Estan segurs processadors d'Intel?

L'atac dels objectius de l'atac dels poders d'energia trobats en totes les CPU modernes.

Comparteix aquesta història

Microprocessadors de Intel·ligència, ADM, i altres empreses contenen una debilitat recentment descoberta que els atacants remots poden explotar per obtenir claus criptogràfices i altres dades secretes que viatgen pel maquinari, els investigadors van dir el dimarts.

Els fabricants de maquinari han sabut que els hackers poden extreure dades criptogràfices secretes d'un xip mesurant el poder que consumeix mentre processa aquests valors. Per sort, els mitjans de l'explotació atacs d'anàlisi de potència contra els microprocessadors es limita perquè l'actor d'amenaça té poques maneres viables per mesurar el consum d'energia remotament mentre està processant el material secret. Ara, un equip de investigadors ha descobert com convertir els atacs d'anàlisi d'energia en una altra classe de forats del canal lateral Això és molt menys exigent.

Objectiu del DVFS

L' equip va descobrir que l' escalat i freqüència dinàmica (DVFS) 2006- 2008a potència i la característica de gestió tèrmica s' afegeixen a cada CPU modern▁allow atacants per a deduir els canvis en el consum d' energia monitoritzar el temps que necessita per a un servidor per a respondre amb cura a les consultes. La descoberta en gran mesura redueix el que es requereix. Amb una comprensió de com funciona la característica DVFS, els atacs al canal secundari són molt més simples atacs de temps que es poden fer remotament.

Els investigadors han anomenat el seu atac Hertzble perquè utilitza el coneixement a DVFS per tal d'exposar Queequegor sagnantondata que s'espera que es mantingui en privat. La vulnerabilitat es traça com a CV-20224436 per a fitxes Intel·ligència i CV-2022222222222 per a CPU ADM. Els investigadors ja han mostrat com es pot utilitzar la tècnica que s' ha desenvolupat per extreure una clau d' encriptatge d' un servidor en execució SEIK , un algoritme criptogràfic usat per establir una clau secreta entre dos partits sobre un canal de comunicacions insegur d' altra manera.

Els investigadors van dir que es van reproduir amb èxit l'atac a CPU d'Intel a la 8a generació de la microquitatura principal. També van assegurar que la tècnica treballaria en CPU de l'Intel Xeon i va verificar que els processadors ADDyzen són vulnerables i van activar el mateix atac SIK usat contra fitxes d'Intel. Els investigadors creuen que les fitxes d'altres fabricants també es poden afectar.

El seu nom és una nova família d'atacs al canal secundari: canals de freqüència. En el pitjor cas, aquests atacs poden permetre a un agressor extreure claus criptogràfices de servidors remots que s'han cregut prèviament per assegurar-se.

Els nostres experiments mostren que, sota certes circumstàncies, l'escala de freqüència dinàmica dels processadors x86 moderns depèn de que es processin les dades. Això vol dir que, en processadors moderns, el mateix programa pot executar- se a una freqüència de CPU diferent (i, per tant, trigar una paret diferent) en informàtica, per exemple, 2022 + 2482383 Comparat amb 2022 + 24436 .

L'Hertzble és una amenaça real i pràctica, per a la seguretat del programari criptogràfic. Hem demostrat que un agressor intel·ligent pot utilitzar un atac de text de novel·la escollit en contra SEIK per dur a terme l'extracció de claus completa mitjançant temps remot, tot i que SETK s'està aplicant com a DJ de temps distant.

Intel·ligència Director general de comunicacions de seguretat i resposta Incident Jerry Bryant, mentrestant, va desafiar la pràctica de la tècnica. En un article Va escriure: "Mentre que aquest tema és interessant des d'una perspectiva d'investigació, no creiem que aquest atac sigui pràctic fora d'un entorn de laboratori. Tingueu també en compte que les implementacions criptogràfices que s'han endurit contra els atacs del canal secundari no són vulnerables a aquest problema." L'Intel també ha alliberat la guia Aquí. Per a hardware i creadors de programari.

Ni l'Intel ni l'ADM estan emetent actualitzacions microcode codi per canviar el comportament de les fitxes. En comptes d'això, estan regenerant canvis de Microsoft i Cloudflare respectivament. PQCrypto- SIDH i COMPÀConstellation name (optional) Biblioteques de codi criptogràfica. Els investigadors s'estimaven que la mimeigació afegeix una actuació de descapulació sobre el 5 per cent de la COMPERL i l'onze per cent del PQCrypto-SIDH. Les mitigacions van ser proposades per un equip diferent d'investigadors que independentment Va descobrir la mateixa debilitat .

UnaMD va rebutjar comentar abans de l'aixecament d'un embargament coordinat.

Comparteix aquesta història

Artículos Relacionados:

- Processador -

Esta web usa cookies, puedes ver la política de cookies, aquí -
Política de cookies +