ข่าวโดย Xiaomi Miui Hellas
บ้าน » ข่าวทั้งหมด » พีซี & แบบพกพา » H / Y & ฮาร์ดแวร์ » โปรเซสเซอร์ » Hertzbleed: ช่องโหว่ใหม่ในซีพียู Intel และ AMD ช่วยให้แฮกเกอร์ขโมยคีย์การเข้ารหัส
โปรเซสเซอร์

Hertzbleed: ช่องโหว่ใหม่ในซีพียู Intel และ AMD ช่วยให้แฮกเกอร์ขโมยคีย์การเข้ารหัส

โลโก้ Hertzbleed

โปรเซสเซอร์ของ Intel, AMD และบริษัทอื่นๆ มีช่องโหว่ด้านความปลอดภัยที่เพิ่งค้นพบ


Μด้วยวิธีนี้ ผู้ใช้ที่ประสงค์ร้ายสามารถใช้ประโยชน์เพื่อรับคีย์การเข้ารหัสและข้อมูลลับอื่น ๆ ที่ส่งผ่านสื่อดังกล่าว นักวิจัยกล่าวเมื่อวันอังคาร

ผู้ผลิตฮาร์ดแวร์ทราบมานานแล้วว่าแฮกเกอร์สามารถดึงข้อมูลการเข้ารหัสลับจากชิปโดยการวัดพลังงานที่ใช้ไปเมื่อประมวลผลค่าเหล่านี้ โชคดีที่เครื่องมือสำหรับการใช้ประโยชน์จากการโจมตีด้วยการวิเคราะห์กำลังของไมโครโปรเซสเซอร์นั้นมีจำกัด เนื่องจากปัจจัยภัยคุกคามมีวิธีวัดการใช้พลังงานจากระยะไกลเมื่อประมวลผลข้อมูลที่เข้ารหัส ตอนนี้ ทีมนักวิจัยได้ค้นพบวิธีที่จะเปลี่ยนการโจมตีจากการวิเคราะห์กำลังเป็นประเภทอื่นของการใช้ประโยชน์จากช่องสัญญาณด้านข้างซึ่งมีความต้องการน้อยกว่ามาก

ทีมงานพบว่าการปรับแรงดันไฟฟ้าและความถี่แบบไดนามิก (ดีวีเอฟเอส) - คุณลักษณะการจัดการพลังงานและความร้อนที่เพิ่มเข้ามาใน CPU ที่ทันสมัยทุกตัว - ช่วยให้ผู้บุกรุกสามารถคำนวณการเปลี่ยนแปลงการใช้พลังงานโดยการตรวจสอบเวลาที่ใช้สำหรับเซิร์ฟเวอร์เพื่อตอบสนองต่อข้อความค้นหาเฉพาะอย่างรอบคอบ การค้นพบช่วยลดเวลาที่ต้องใช้ได้อย่างมาก

ด้วยการทำความเข้าใจว่า DVFS ทำงานอย่างไร การโจมตีช่องสัญญาณพลังงานด้านข้างจะกลายเป็นการโจมตีที่ง่ายกว่ามากซึ่งสามารถทำได้จากระยะไกล นักวิจัยตั้งชื่อการโจมตี Hertzbleed เนื่องจากใช้ข้อมูล DVFS เพื่อเปิดเผยหรือขโมยข้อมูลที่คาดว่าจะยังคงเป็นส่วนตัว

ช่องโหว่ถูกตรวจสอบเป็น CVE-2022-24436 สำหรับชิป อินเทล และ CVE-2022-23823 สำหรับโปรเซสเซอร์ เอเอ็มดี. นักวิจัยได้แสดงให้เห็นแล้วว่าเทคนิคการเอารัดเอาเปรียบที่พวกเขาพัฒนาขึ้นสามารถนำมาใช้เพื่อดึงคีย์การเข้ารหัสจากเซิร์ฟเวอร์ที่ใช้ SIKE ซึ่งเป็นอัลกอริธึมการเข้ารหัสที่ใช้ในการสร้างคีย์ลับระหว่างสองฝ่ายผ่านช่องทางที่ไม่ปลอดภัย การสื่อสาร


ไมทีมอย่าลืมกดติดตามนะครับ Xiaomi-miui.gr ที่ Google News เพื่อแจ้งให้ทราบทันทีเกี่ยวกับบทความใหม่ทั้งหมดของเรา! คุณยังสามารถถ้าคุณใช้โปรแกรมอ่าน RSS ให้เพิ่มหน้าของเราในรายการของคุณโดยทำตามลิงค์นี้ >> https://news.xiaomi-miui.gr/feed/gn

 

ติดตามเราได้ที่ Telegram  เพื่อให้คุณเป็นคนแรกที่เรียนรู้ทุกข่าวของเรา!

 

ติดตามเราได้ที่ Telegram (ภาษา ENG) เพื่อให้คุณเป็นคนแรกที่เรียนรู้ทุกข่าวของเรา!

อ่านยัง

Αφήστεένασχόλιο

* การใช้แบบฟอร์มนี้แสดงว่าคุณยินยอมให้จัดเก็บและแจกจ่ายข้อความของคุณบนหน้าเว็บของเรา

ไซต์นี้ใช้ Akismet เพื่อลดความคิดเห็นที่เป็นสแปม ค้นหาวิธีประมวลผลข้อมูลคำติชมของคุณ.

แสดงความคิดเห็น

เสี่ยวมี่ มิว เฮลลาส
ชุมชนอย่างเป็นทางการของ Xiaomi และ MIUI ในกรีซ
อ่านยัง
แพลตฟอร์มออนไลน์สำหรับการยื่นคำร้อง เปิดให้สมัครได้แล้ววันนี้ วันศุกร์ที่ 17 มิถุนายน เพื่อ…