연구원들은 AMD를 통해 CPU를 해킹하는 방법을 찾고 Intel의 주파수는 PlatoBlockchain Data Intelligence를 향상시킵니다. 수직 검색. 일체 포함.

연구원들은 AMD와 Intel의 주파수 부스트를 통해 CPU를 해킹하는 방법을 찾습니다.


새로운 부채널 CPU 익스플로잇 계열이 발견되었습니다. 연구원들은 이를 Hertzbleed라고 부르며 이론적으로는 누구에게나 영향을 미칠 수 있지만 대부분 주의해야 할 것은 암호화 엔지니어입니다.

실제로 인텔에서는 이것이 대부분의 사람들에게 실질적인 위협인지 여부에 대해 논쟁이 있었습니다. 이러한 이유로 회사는 연구가 발표되기 전에 더 긴 금수 조치를 요청했음에도 불구하고 패치를 적용하지 않기로 결정했습니다.

우리는 이전에 다음과 같은 부채널 공격을 다뤘습니다. 유령과 붕괴 CPU 익스플로잇이지만 이것은 완전히 새로운 주전자입니다. IFL 과학).

XNUMXD덴탈의 연구 논문 (PDF 경고) 취약점을 노출하는 과정을 거칩니다. 이는 전력 부채널 공격이 타이밍 공격으로 바뀔 수 있음을 보여줍니다. 즉, 해커가 CPU가 암호화 알고리즘을 실행하는 데 걸리는 시간을 분석하여 이를 사용할 수 있음을 보여줍니다.

CPU의 동적 주파수 스케일링은 처리되는 데이터에 따라 달라지므로 최신 Intel 및 AMD x86 CPU의 주파수 변화를 사용하여 원격 타이밍을 통해 전체 암호화 키를 유출할 수 있습니다. 기본적으로 CPU의 주파수 클럭이 남긴 서명을 통해 이를 알 수 있습니다. 이것이 원격으로 실행될 수도 있다는 사실은 연구원들에게 큰 걱정이었습니다.

동반 신고 "최악의 경우 이러한 공격을 통해 공격자는 이전에 안전하다고 믿었던 원격 서버에서 암호화 키를 추출할 수 있습니다."라고 명시되어 있습니다.

연구원들이 "중대하다"고 언급한 잠재적인 위험에 대해 알게 된 Intel은 "이 문제는 연구 관점에서 흥미롭지만, 우리는 이 공격이 연구실 환경 외부에서 실용적이라고 생각하지 않습니다"라고 말했습니다. Intel의 보안 통신 및 사고 대응 담당 수석 이사인 Jerry Bryant에 따르면 이것이 바로 회사가 패치를 계획하지 않는 주된 이유입니다.

연구 자체는 "이론적인 힘에도 불구하고 주파수 측 채널을 통해 실제적인 공격을 구성하는 방법이 명확하지 않다"는 점에서 이를 뒷받침합니다.

우리는 Intel이 패치를 출시할 계획이 없음에도 불구하고 연구가 발표되기 전에 더 긴 금수 조치를 요청한 이유를 물었고 다음 내용이 포함된 최근 게시물로 연결되었습니다. 부채널 공격을 완화하는 방법에 대한 지침.

다음 업그레이드

연구원들은 AMD를 통해 CPU를 해킹하는 방법을 찾고 Intel의 주파수는 PlatoBlockchain Data Intelligence를 향상시킵니다. 수직 검색. 일체 포함.

(이미지 출처 : Future)

게임을위한 최고의 CPU: Intel과 AMD의 최고 칩
최고의 게이밍 마더보드: 올바른 보드
최고의 그래픽 카드: 완벽한 픽셀 푸셔가 당신을 기다립니다.
게임을위한 최고의 SSD: 남들보다 먼저 게임에 뛰어든다

인텔은 최근 연구원들과 함께 자리를 잡았습니다. 문제를 해결하기 위해 터보 부스트를 비활성화하는 것이 도움이 될 수 있는지 묻는 질문에 회사는 "터보 부스트 활성화 여부에 관계없이 시스템 전력/전류가 특정 반응 한계에 도달할 때 제한으로 인해 제한되는 사이드 채널이 발생합니다"라고 말합니다.

2020년에 Intel은 다음과 같이 결정했습니다. CPU 보안을 개선하다 부채널 공격으로부터 보호하기 위해 노력하고 있지만 개인 데이터를 해독하는 새로운 기술은 날이 갈수록 더 화려해지고 있습니다. 그렇기 때문에 이와 같은 대기업에서는 연구원들의 주의를 기울이고 공격이 발생하기 전에 이를 완화할 수 있는 방법을 찾는 것이 중요합니다. 

Intel은 또한 AMD 등의 다른 실리콘 공급업체와 연구 결과를 공유하여 다른 업체도 이를 처리할 수 있도록 했습니다.

타임 스탬프 :

더보기 PC 게이머