Novità da Xiaomi Miui Hellas
Casa » tutte le novità » PC e portatile » H/Y e hardware » Processori » Hertzbleed: la nuova vulnerabilità nelle CPU Intel e AMD consente agli hacker di rubare le chiavi di crittografia
Processori

Hertzbleed: la nuova vulnerabilità nelle CPU Intel e AMD consente agli hacker di rubare le chiavi di crittografia

Logo Hertzbleed

I processori di Intel, AMD e altre società contengono una vulnerabilità di sicurezza scoperta di recente


ΜIn questo modo, gli utenti malintenzionati possono essere sfruttati per ottenere chiavi crittografiche e altri dati segreti trasmessi attraverso il materiale, hanno affermato i ricercatori martedì.

I produttori di hardware sanno da tempo che gli hacker possono estrarre dati crittografici segreti da un chip misurando la potenza che consuma durante l'elaborazione di questi valori. Fortunatamente, gli strumenti per sfruttare gli attacchi di analisi della potenza dei microprocessori sono limitati perché il fattore di minaccia ha pochi modi praticabili per misurare in remoto il consumo energetico durante l'elaborazione di dati crittografati. Ora, un team di ricercatori ha trovato un modo per trasformare gli attacchi di analisi della potenza in una categoria diversa di sfruttamento del canale laterale che è molto meno impegnativo.

Il team ha scoperto che il ridimensionamento dinamico della tensione e della frequenza (DVFS) - una funzionalità di gestione dell'energia e del calore aggiunta a ogni moderna CPU - consente agli intrusi di calcolare le variazioni del consumo energetico monitorando attentamente il tempo impiegato da un server per rispondere a query specifiche. Discovery riduce significativamente il tempo necessario.

Comprendendo come funziona DVFS, gli attacchi del canale di alimentazione laterale diventano attacchi molto più semplici che possono essere eseguiti in remoto. I ricercatori hanno chiamato il loro attacco Hertzbleed perché utilizza le informazioni DVFS per esporre - o rubare - dati che dovrebbero rimanere privati.

La vulnerabilità è monitorata come CVE-2022-24436 per patatine Intel e CVE-2022-23823 per processori AMD. I ricercatori hanno già mostrato come la tecnica di sfruttamento che hanno sviluppato può essere utilizzata per estrarre una chiave di crittografia da un server che esegue SIKE, un algoritmo crittografico utilizzato per creare una chiave segreta tra due parti attraverso un canale di comunicazione altrimenti non sicuro.


Mi TeamNon dimenticare di seguirlo Xiaomi-miui.gr a Google News per essere subito informato su tutti i nostri nuovi articoli! Puoi anche se usi un lettore RSS, aggiungere la nostra pagina alla tua lista semplicemente seguendo questo link >> https://news.xiaomi-miui.gr/feed/gn

 

Seguici su Telegram  in modo che tu sia il primo a conoscere ogni nostra novità!

 

Seguici su Telegram (lingua ENG) in modo che tu sia il primo a conoscere ogni nostra novità!

Leggi anche

lascia un commento

* Utilizzando questo modulo accetti la memorizzazione e la distribuzione dei tuoi messaggi sulla nostra pagina.

Questo sito utilizza Akismet per ridurre i commenti spam. Scopri come vengono elaborati i tuoi dati di feedback.

Lascia una recensione

Xiaomi Miui Hellas
La comunità ufficiale di Xiaomi e MIUI in Grecia.
Leggi anche
Apre oggi, venerdì 17 giugno, la piattaforma online per la presentazione delle domande, al fine di...