НАВЕРХ

Неисправимая уязвимость обнаружилась в процессорах Intel и AMD

Процессор Intel Core i5 10600K
Фото: Francesco Vantini / Unsplash License

Исследователи обнаружили во всех процессорах Intel и AMD неспособность противостоять к хакерским атакам типа Hertzbleed. Они позволяют удаленно получить доступ к криптографическим ключам.

Сотрудникики Техасского, Вашингтонского и Иллинойского университетов обнаружили в процессорах с технологиями авторазгона Turbo Boost или Precision Boost уязвимость, позволяющую получить доступ к ключам шифрования. Об этом они сообщили в блоге Hertzbleed Attack.

Атака Hertzbleed направлена на опции изменения частоты процессоров Turbo Boost у Intel или Precision Boost у AMD, изменяющих мощность чипов в зависимости от нагрузки. Анализируя скорость реакции системы на составленные особым образом запросы, злоумышленники могут получить доступ к криптографическим ключам.

Исследователи опубликовали код эксплоита на Github. Они провели успешные тестовые атаки на процессоры Intel от 8-го до 11-го поколения микроархитектуры Core и AMD Ryzen. 

Специалисты уверены в успешности подобной атаки на семейство Intel Xeon и считают уязвимость реальной и практичной угрозой безопасности криптографического программного обеспечения.

Старший директор Intel по коммуникациям в области безопасности и реагированию на инциденты Джерри Брайант посчитал уязвимость непрактичной. Он обратил внимание, что криптографические модули имеют соответствующую защиту от подобного рода атак.

«Хотя эта проблема интересна с точки зрения исследований, мы не считаем, что эта атака может быть осуществлена за пределами лабораторной среды. Также обратите внимание, что криптографические реализации, защищенные от атак по силовым каналам, не подвержены этой проблеме», — сообщил Брайат в официальном блоге Intel.

Хакеры потеряли интерес к банковским картам россиян

Криптографические модули — независимые компоненты компьютеров, позволяющие шифровать данные пользователей. Они хранят ключи безопасности и защищают с их помощью цифровые подписи, способствуют надежной авторизации и конфиденциальной передаче данных по сети.

SIBNET.RU В TELEGRAM
Еще по теме
Western Digital представила невероятно емкий накопитель
Бюджетники получат планшеты на базе ОС «Аврора»
Ростелеком запланировал выпуск ноутбуков и планшетов
Половина российских процессоров «Байкал» оказались бракованными
смотреть все
Холодный, нейтральный, теплый: как выбрать свет лампы
11.11.23, 16:41
206358
2
Сравнили 8 платных и 7 бесплатных курсов по фреймворку Angular
Собрали подборку из 8 платных и 7 бесплатных онлайн-курсов по обучению работе с фреймворком Angular для начинающих и опытных специалистов
31.08.23, 23:54
24703
0
Сравнили 10 лучших платных онлайн-курсов и 5 бесплатных по МВА
Собрали подборку из 20 платных и 5 бесплатных онлайн-курсов MBA, с помощью которых вы получите знания, навыки и сеть контактов для успешного роста в бизнесе
24.08.23, 10:04
24878
1
Сравнили 10 платных и 5 бесплатных курсов по Deep Learning
Собрали подборку из 10 платных и 5 бесплатных онлайн-курсов по обучению Deep Learning (глубокое обучение) для новичков, middle- и senior-разработчиков
21.08.23, 12:46
27583
0
Стандарты и оплетка: как выбрать HDMI‑кабель
Этот провод используется для подключения мониторов, телевизоров к приставкам и компьютерам, а плюсом его использования стало то, что он сразу передает и видео и звук
17.03.23, 18:34
44000
3
Обсуждение (2)