Forscher finden einen Weg, Ihre CPU über AMD zu hacken, und die Frequenz von Intel steigert die PlatoBlockchain-Datenintelligenz. Vertikale Suche. Ai.

Forscher finden einen Weg, Ihre CPU über die Frequenzerhöhungen von AMD und Intel zu hacken


Eine neue Familie von Side-Channel-CPU-Exploits wurde entdeckt. Forscher nennen es Hertzbleed, und theoretisch könnte es jeden treffen, obwohl es vor allem Kryptographie-Ingenieure sind, die wachsam sein müssen.

Intel hat tatsächlich einige Debatten darüber geführt, ob es für die meisten Menschen eine praktische Bedrohung darstellt. Aus diesem Grund hat das Unternehmen beschlossen, das Patch nicht zu patchen, obwohl es vor der Veröffentlichung der Studie ein längeres Embargo beantragt hatte.

Wir haben bereits Seitenkanalangriffe behandelt, z Spectre und Meltdown CPU-Exploits, aber dieser ist ein völlig neues Problem (via IFL-Wissenschaft).

Das Forschungsarbeit (PDF-Warnung) durchläuft den Prozess zur Offenlegung der Sicherheitslücke. Es zeigt, dass Power-Side-Channel-Angriffe in Timing-Angriffe umgewandelt werden können, was bedeutet, dass Hacker die Zeit analysieren können, die Ihre CPU für die Ausführung kryptografischer Algorithmen benötigt, und diese gegen Sie verwenden können.

Da die dynamische Frequenzskalierung in einer CPU von den verarbeiteten Daten abhängt, ist es möglich, die Frequenzschwankungen in modernen Intel- und AMD-x86-CPUs zu nutzen, um vollständige kryptografische Schlüssel über Remote-Timing preiszugeben. Im Wesentlichen können die vom Frequenztakt der CPU hinterlassenen Signaturen dies verraten. Die Tatsache, dass dies sogar aus der Ferne durchgeführt werden konnte, bereitete den Forschern große Sorgen.

Das begleitende berichten stellt vorab fest: „Im schlimmsten Fall können diese Angriffe es einem Angreifer ermöglichen, kryptografische Schlüssel von Remote-Servern zu extrahieren, die zuvor als sicher galten.“

Nachdem Intel über die potenziellen Gefahren informiert wurde – die laut den Forschern „erheblich“ sind – sagte Intel: „Obwohl dieses Problem aus wissenschaftlicher Sicht interessant ist, glauben wir nicht, dass dieser Angriff außerhalb einer Laborumgebung praktisch ist.“ Laut Jerry Bryant, Senior Director of Security Communications and Incident Response bei Intel, ist dies der Hauptgrund dafür, dass das Unternehmen nicht plant, das Problem zu beheben.

Die Forschung selbst untermauert dies dadurch, dass „trotz seiner theoretischen Aussagekraft nicht klar ist, wie man über den Frequenzseitenkanal praktische Vorteile erzielen kann.“

Wir fragten Intel, warum es vor der Veröffentlichung der Forschungsergebnisse ein längeres Embargo verlangte, obwohl es keine Pläne für die Veröffentlichung eines Patches gab, und wurden auf einen aktuellen Beitrag verwiesen, der Folgendes enthielt: Anleitung zur Abschwächung der Seitenkanalangriffe.

Ihr nächstes Upgrade

Forscher finden einen Weg, Ihre CPU über AMD zu hacken, und die Frequenz von Intel steigert die PlatoBlockchain-Datenintelligenz. Vertikale Suche. Ai.

(Bildnachweis: Zukunft)

Beste CPU für Spiele: Die Top-Chips von Intel und AMD
Bestes Gaming-Mainboard: Die richtigen Bretter
Beste Grafikkarte: Ihr perfekter Pixel-Pusher erwartet Sie
Beste SSD für Spiele: Steigen Sie vor allen anderen ins Spiel ein

Intel hat sich kürzlich mit den Forschern zusammengesetzt Um das Problem zu lösen, und auf die Frage, ob das Deaktivieren von Turbo Boost helfen könnte, stellt das Unternehmen fest: „Der drosselnde Seitenkanal wird durch Drosselung verursacht, wenn die Systemleistung/-stromstärke eine bestimmte reaktive Grenze erreicht, unabhängig davon, ob Turbo Boost aktiviert ist oder nicht.“

Bereits im Jahr 2020 entschied Intel, dass dies der Fall sein würde Verbessern Sie die CPU-Sicherheit zum Schutz vor Seitenkanalangriffen, aber neue Techniken zur Entschlüsselung persönlicher Daten werden von Tag zu Tag aufwendiger. Deshalb ist es für große Unternehmen wie dieses wichtig, die Forscher zur Kenntnis zu nehmen und Wege zu finden, Angriffe abzuwehren, bevor sie auftreten können. 

Intel teilte seine Erkenntnisse auch mit anderen Siliziumanbietern, vermutlich AMD und anderen, damit auch andere davon erfahren konnten.

Zeitstempel:

Mehr von PC Gamer