Encontrou outra falha de segurança nos processadores Intel – os dados podem ser roubados através do barramento em anel

Uma equipe de cientistas da Universidade de Illinois em Urbana-Champaign desenvolveu uma nova maneira de roubar dados confidenciais pelo anel de interconexão dos processadores Intel. Os pesquisadores criaram vários exploits e testaram o progresso geral do ataque nos processadores Intel Coffee Lake e Intel Skylake. Eles apresentarão dados mais detalhados sobre o trabalho realizado na conferência de segurança da informação USENIX, que será realizada em agosto deste ano.

Vários anos atrás, as vulnerabilidades arquitetônicas Meltdown e Spectre foram descobertas, afetando muitas CPUs modernas com uma unidade de previsão de ramificação, que permite o acesso a informações protegidas. A nova técnica possibilita a obtenção de dados sobre a memória do processador em aplicativos, além de permitir o rastreamento de informações sobre o tempo de pressionamento das teclas e a definição dos dados inseridos no teclado.

A técnica desenvolvida pelos pesquisadores tem como alvo o barramento em anel usado para ligar o processador e os núcleos gráficos, bem como o cache de último nível e a ponte norte. A técnica é baseada no fato de que o barramento em anel tem uma largura de banda limitada, devido ao qual operações de memória em um processo causam atrasos no acesso à memória de outros processos. Isso pode permitir que um invasor gere uma carga que atrasará o acesso à memória em outros processos, de modo que esses atrasos possam ser usados ​​como um canal de terceiros para obter informações confidenciais.

De acordo com os dados disponíveis, a técnica proposta pelos pesquisadores permite recuperar bits individuais de chaves de criptografia usando implementações de RSA e EdDSA, que são vulneráveis ​​a ataques de canal lateral. Além disso, este tipo de ataque pode ser usado para determinar os dados de atraso entre as teclas pressionadas, o que depende da posição das teclas. As informações coletadas desta forma podem ser analisadas para determinar os dados inseridos no teclado.

avalanche

Postagens recentes

A Xiaomi anunciou os óculos de áudio inteligentes Mijia e os fones de ouvido sem fio Redmi Buds 8 Lite.

A Xiaomi anunciou a expansão de seu portfólio de wearables com o lançamento dos óculos…

17 minutos atrás

A MediaTek apresentou uma versão reduzida de seu principal processador móvel, o Dimensity 9500s.

A MediaTek apresentou o processador móvel de alto desempenho Dimensity 9500s, projetado para uso em…

60 minutos atrás

O jogo para celular mais popular da história ganhará uma sequência em breve – veja o trailer e a data de lançamento de Subway Surfers City.

Os desenvolvedores do estúdio dinamarquês Sybo revelaram Subway Surfers City, uma sequência completa do jogo…

2 horas atrás

A Gigabyte está considerando fabricar um console portátil, mas não quer copiar os outros.

Durante a CES 2026, a PCWorld entrevistou Eddie Lin, CEO da Gigabyte. Lin observou que…

3 horas atrás

Dois jogos em um: a Capcom apresentou a jogabilidade de Resident Evil Requiem com Grace e Leon.

A Capcom, editora e desenvolvedora japonesa, realizou sua apresentação Resident Evil Showcase, compartilhando novos detalhes…

3 horas atrás