Атака на процессоры Intel позволяет извлекать ключи шифрования.

  • Автор темы Автор темы Xander
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

Xander

Продвинутый юзер
Сообщения
208
Реакции
355
13ec116f97a072c0b9ea30386979ce62.jpg


Техника получила название TLBleed, поскольку предполагает атаку на буфер быстрого преобразования адреса TLB.
Исследователи Амстердамского свободного университета (Нидерланды) представили новую атаку по сторонним каналам на процессоры Intel, позволяющую извлекать ключи шифрования и другую конфиденциальную информацию из приложений. Как сообщает The Register, специалисты опубликуют свое исследование на следующей неделе.

По словам ученых, им удалось успешно осуществить атаки на десктопный процессор Intel Skylake Core i7-6700K, серверный процессор Intel Broadwell Xeon E5-2620 v4 и процессоры на базе микроархитектуры Coffee Lake и извлечь ключи шифрования в 99,8%, 98,2% и 99,8% случаев соответственно.

Исследователи разработали код, способный получать от другой программы 256-битный ключ шифрования, используемый для криптографической подписи данных, во время выполнения этой программой операции подписи с использованием реализации libgcrypt Curve 25519 EdDSA. На определение каждого ключа с помощью ПО с использованием машинного обучения и брутфорс-атак у исследователей ушло примерно 17 секунд.

Техника получила название TLBleed, поскольку предполагает атаку на буфер быстрого преобразования адреса TLB. Техника основывается на использовании реализованной в современных процессорах Intel технологии Hyper-Threading. Процессоры имеют несколько ядер, каждое из которых отдельно вызывает и выполняет код из памяти. С Hyper-Threading ядро может выполнять несколько (обычно два) потоков одновременно. То есть, два потока запускаются ядром одновременно и имеют с ним общую инфраструктуру.

Если ОС «говорит» ядру запустить поток в одной программе и еще один в другой, один поток может следить за другим по тому, как он получает доступ к ресурсам процессора. Таким образом, одна программа может получить доступ к конфиденциальным данным другой. То есть, вредоносное ПО вполне может извлекать ключи шифрования, скажем, почтового клиента, и использовать их для расшифровки сообщений.

 
Защиту я так понимаю не придумали еще?
 
насколько я знаю эту лавочку прикрыли
 
Ничего не прикрыли, обнадеживает лишь то, что "как говорится в вики", процессоры АМД не подверженый этой атаке. Фига себе дырочка!
 
Обновления же были. Кто не обновился - сам дурак
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Приложение B5: Типы атак на ЦП: Отдельные проблемы безопасности досаждают многим процессорам Intel, например, атаки с временным выполнением (ранее называвшиеся методами спекулятивного выполнения по побочным каналам). Здесь вы можете проверить свой процессор на наличие уязвимых микропроцессоров с...
Ответы
14
Просмотры
Маршрут Whonix: Выбор хост-ОС (ОС, установленная на вашем ноутбуке): Этот маршрут будет широко использовать виртуальные машины , им потребуется хост-ОС для запуска программного обеспечения виртуализации. В этой части руководства у вас есть три рекомендуемых варианта: Ваш предпочтительный...
Ответы
2
Просмотры
999
Введение. Предисловие. 1 Теоретическая част. 1.1 Архитектура сети интернет. 1.2 Взаимодействия в сети. 1.3 Маршрутизация. 1.4 Ранговость. 1.5 Процессоры и архитектуры. 1.6 Проблема программных продуктов. 1.7 Открытый код. 1.8 Криптография. 1.9 Обзор предложений линий коммуникаций. 1.10 Краткий...
Ответы
16
Просмотры
Назад
Сверху Снизу