นักวิจัยหาวิธีแฮ็ค CPU ของคุณผ่าน AMD และความถี่ของ Intel ช่วยเพิ่ม PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

นักวิจัยพบวิธีแฮ็ก CPU ของคุณผ่าน AMD และการเพิ่มความถี่ของ Intel


พบช่องโหว่ CPU แบบ side-channel ใหม่ นักวิจัยเรียกมันว่า Hertzbleed และในทางทฤษฎีมันอาจส่งผลกระทบต่อทุกคน แม้ว่าส่วนใหญ่เป็นวิศวกรการเข้ารหัสที่ต้องตื่นตัว

มีการถกเถียงกันจริง ๆ จาก Intel ว่าเป็นภัยคุกคามในทางปฏิบัติสำหรับคนส่วนใหญ่หรือไม่ ด้วยเหตุผลดังกล่าว บริษัทจึงตัดสินใจที่จะไม่แก้ไข แม้ว่าได้ขอให้มีการห้ามส่งสินค้าอีกต่อไปก่อนที่จะมีการเผยแพร่งานวิจัย

เราเคยครอบคลุมการโจมตีช่องด้านข้างมาก่อน เช่น Spectre และ Meltdown CPU หาประโยชน์ แต่อันนี้เป็นกาต้มน้ำปลาใหม่ทั้งหมด (ผ่าน วิทยาศาสตร์ IFL).

พื้นที่ รายงานการวิจัย (คำเตือน PDF) ผ่านขั้นตอนการเปิดเผยช่องโหว่ มันแสดงให้เห็นว่าการโจมตีช่องสัญญาณด้านข้างของพลังงานสามารถเปลี่ยนเป็นการโจมตีตามเวลา ซึ่งหมายความว่าแฮกเกอร์สามารถวิเคราะห์เวลาที่ CPU ของคุณใช้ในการดำเนินการอัลกอริทึมการเข้ารหัสลับและใช้สิ่งนั้นกับคุณ

เนื่องจากการปรับขนาดความถี่ไดนามิกใน CPU ขึ้นอยู่กับข้อมูลที่กำลังประมวลผล จึงเป็นไปได้ที่จะใช้การเปลี่ยนแปลงความถี่ในซีพียู Intel และ AMD x86 ที่ทันสมัยเพื่อรั่วไหลคีย์การเข้ารหัสทั้งหมดผ่านการจับเวลาระยะไกล โดยพื้นฐานแล้ว ลายเซ็นที่เหลืออยู่โดยนาฬิกาความถี่ของ CPU สามารถมอบให้ได้ ความจริงที่ว่าสิ่งนี้สามารถดำเนินการได้จากระยะไกลนั้นเป็นความกังวลอย่างมากสำหรับนักวิจัย

ที่มาพร้อมกับ รายงาน กล่าวล่วงหน้าว่า “ในกรณีที่เลวร้ายที่สุด การโจมตีเหล่านี้สามารถอนุญาตให้ผู้โจมตีดึงคีย์การเข้ารหัสจากเซิร์ฟเวอร์ระยะไกลซึ่งก่อนหน้านี้เชื่อว่าปลอดภัย”

เมื่อได้รับแจ้งถึงอันตรายที่อาจเกิดขึ้น ซึ่งนักวิจัยตั้งข้อสังเกตว่า "มีความสำคัญ" อินเทลกล่าวว่า "ในขณะที่ประเด็นนี้น่าสนใจจากมุมมองของการวิจัย เราไม่เชื่อว่าการโจมตีนี้จะใช้ได้จริงนอกสภาพแวดล้อมในห้องปฏิบัติการ" ตามความเห็นของ Jerry Bryant ผู้อำนวยการอาวุโสฝ่ายการสื่อสารความปลอดภัยและการตอบสนองต่อเหตุการณ์ของ Intel และนี่เป็นเหตุผลหลักที่บริษัทไม่ได้วางแผนที่จะแก้ไข

การวิจัยเองสนับสนุนสิ่งนี้ว่า "ถึงแม้จะมีพลังทางทฤษฎี แต่ก็ไม่ชัดเจนว่าจะสร้างช่องโหว่ในทางปฏิบัติผ่านช่องสัญญาณด้านความถี่ได้อย่างไร"

เราถาม Intel ว่าเหตุใดจึงขอให้มีการคว่ำบาตรนานขึ้นก่อนที่จะมีการเผยแพร่งานวิจัย แม้ว่าจะไม่มีแผนที่จะเผยแพร่แพตช์ และถูกนำไปยังโพสต์ล่าสุดที่มี คำแนะนำเกี่ยวกับวิธีการบรรเทาการโจมตีช่องด้านข้าง.

การอัพเกรดครั้งต่อไปของคุณ

นักวิจัยหาวิธีแฮ็ค CPU ของคุณผ่าน AMD และความถี่ของ Intel ช่วยเพิ่ม PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

(เครดิตรูปภาพ: อนาคต)

CPU ที่ดีที่สุดสำหรับการเล่นเกม: ชิปตัวท็อปจาก Intel และ AMD
เมนบอร์ดเกมมิ่งที่ดีที่สุด: กระดานขวา
การ์ดแสดงผลที่ดีที่สุด: ตัวผลักพิกเซลที่สมบูรณ์แบบของคุณรออยู่
SSD ที่ดีที่สุดสำหรับการเล่นเกม: เข้าเกมก่อนใครๆ

Intel เพิ่งนั่งคุยกับนักวิจัย เพื่อขจัดปัญหาและเมื่อถูกถามว่าการปิดใช้งาน Turbo Boost อาจช่วยได้ บริษัท ตั้งข้อสังเกตว่า "ช่องสัญญาณด้านข้างการควบคุมปริมาณเกิดจากการควบคุมปริมาณเมื่อพลังงานของระบบ / กระแสไฟฟ้าถึงขีด จำกัด ของปฏิกิริยาไม่ว่าจะเปิดใช้งาน turbo boost หรือไม่ก็ตาม"

ย้อนกลับไปในปี 2020 Intel ตัดสินใจว่าจะ ปรับปรุงความปลอดภัยของซีพียู เพื่อป้องกันการโจมตีจากช่องด้านข้าง แต่เทคนิคใหม่ๆ ในการถอดรหัสข้อมูลส่วนบุคคลเริ่มฟุ่มเฟือยมากขึ้นทุกวัน นั่นเป็นเหตุผลสำคัญสำหรับบริษัทขนาดใหญ่เช่นนี้ที่จะต้องสังเกตนักวิจัย และหาวิธีที่จะลดการโจมตีก่อนที่จะเกิดขึ้น 

Intel ยังได้แบ่งปันสิ่งที่ค้นพบกับผู้จำหน่ายซิลิคอนรายอื่น สันนิษฐานว่า AMD และอื่น ๆ เพื่อให้ผู้อื่นสามารถจัดการกับมันได้เช่นกัน

ประทับเวลา:

เพิ่มเติมจาก พีซี Gamer