НАВЕРХ

Неисправимая уязвимость обнаружилась в процессорах Intel и AMD

Процессор Intel Core i5 10600K
Фото: Francesco Vantini / Unsplash License

Исследователи обнаружили во всех процессорах Intel и AMD неспособность противостоять к хакерским атакам типа Hertzbleed. Они позволяют удаленно получить доступ к криптографическим ключам.

Сотрудникики Техасского, Вашингтонского и Иллинойского университетов обнаружили в процессорах с технологиями авторазгона Turbo Boost или Precision Boost уязвимость, позволяющую получить доступ к ключам шифрования. Об этом они сообщили в блоге Hertzbleed Attack.

Атака Hertzbleed направлена на опции изменения частоты процессоров Turbo Boost у Intel или Precision Boost у AMD, изменяющих мощность чипов в зависимости от нагрузки. Анализируя скорость реакции системы на составленные особым образом запросы, злоумышленники могут получить доступ к криптографическим ключам.

Исследователи опубликовали код эксплоита на Github. Они провели успешные тестовые атаки на процессоры Intel от 8-го до 11-го поколения микроархитектуры Core и AMD Ryzen. 

Специалисты уверены в успешности подобной атаки на семейство Intel Xeon и считают уязвимость реальной и практичной угрозой безопасности криптографического программного обеспечения.

Старший директор Intel по коммуникациям в области безопасности и реагированию на инциденты Джерри Брайант посчитал уязвимость непрактичной. Он обратил внимание, что криптографические модули имеют соответствующую защиту от подобного рода атак.

«Хотя эта проблема интересна с точки зрения исследований, мы не считаем, что эта атака может быть осуществлена за пределами лабораторной среды. Также обратите внимание, что криптографические реализации, защищенные от атак по силовым каналам, не подвержены этой проблеме», — сообщил Брайат в официальном блоге Intel.

Хакеры потеряли интерес к банковским картам россиян

Криптографические модули — независимые компоненты компьютеров, позволяющие шифровать данные пользователей. Они хранят ключи безопасности и защищают с их помощью цифровые подписи, способствуют надежной авторизации и конфиденциальной передаче данных по сети.

SIBNET.RU В TELEGRAM
Еще по теме
Как включить безопасный режим Windows
Как выбрать SSD по типу памяти
Windows 11 получила увеличенное меню «Пуск»
Windows 11 начнет принудительно тормозить процессоры
смотреть все
Экраны E-Ink: чем отличаются электронные книги
07.11.24, 20:05
90612
4
Матрица телевизора: чем отличаются LED, QLED и OLED
В чем разница между LED, OLED и QLED и какую технологию телевизионного экрана предпочесть в 2024 году?
30.04.24, 23:57
122671
3
Размеры и картинка: как выбрать игровой телевизор
Гейминг на большом экране гарантирует максимальное погружение в виртуальную реальность. На какие характеристики нужно обратить внимание при выборе игрового телевизора?
18.04.24, 02:09
114856
1
Холодный, нейтральный, теплый: как выбрать свет лампы
«Теплый», «нейтральный» и холодный» — лишь условное категории. Цвет освещения можно выбирать в довольно большом диапазоне
11.11.23, 16:41
2078191
4
Сравнили 8 платных и 7 бесплатных курсов по фреймворку Angular
Собрали подборку из 8 платных и 7 бесплатных онлайн-курсов по обучению работе с фреймворком Angular для начинающих и опытных специалистов
31.08.23, 23:54
140647
0
Обсуждение (2)