Encontrou outra falha de segurança nos processadores Intel – os dados podem ser roubados através do barramento em anel

Uma equipe de cientistas da Universidade de Illinois em Urbana-Champaign desenvolveu uma nova maneira de roubar dados confidenciais pelo anel de interconexão dos processadores Intel. Os pesquisadores criaram vários exploits e testaram o progresso geral do ataque nos processadores Intel Coffee Lake e Intel Skylake. Eles apresentarão dados mais detalhados sobre o trabalho realizado na conferência de segurança da informação USENIX, que será realizada em agosto deste ano.

Vários anos atrás, as vulnerabilidades arquitetônicas Meltdown e Spectre foram descobertas, afetando muitas CPUs modernas com uma unidade de previsão de ramificação, que permite o acesso a informações protegidas. A nova técnica possibilita a obtenção de dados sobre a memória do processador em aplicativos, além de permitir o rastreamento de informações sobre o tempo de pressionamento das teclas e a definição dos dados inseridos no teclado.

A técnica desenvolvida pelos pesquisadores tem como alvo o barramento em anel usado para ligar o processador e os núcleos gráficos, bem como o cache de último nível e a ponte norte. A técnica é baseada no fato de que o barramento em anel tem uma largura de banda limitada, devido ao qual operações de memória em um processo causam atrasos no acesso à memória de outros processos. Isso pode permitir que um invasor gere uma carga que atrasará o acesso à memória em outros processos, de modo que esses atrasos possam ser usados ​​como um canal de terceiros para obter informações confidenciais.

De acordo com os dados disponíveis, a técnica proposta pelos pesquisadores permite recuperar bits individuais de chaves de criptografia usando implementações de RSA e EdDSA, que são vulneráveis ​​a ataques de canal lateral. Além disso, este tipo de ataque pode ser usado para determinar os dados de atraso entre as teclas pressionadas, o que depende da posição das teclas. As informações coletadas desta forma podem ser analisadas para determinar os dados inseridos no teclado.

avalanche

Postagens recentes

Telegram anunciou um concurso para criar um análogo do YouTube para o messenger

É bem possível que o mensageiro Telegram, que atua simultaneamente como rede social, serviço de…

3 horas atrás

Fujitsu e Supermicro desenvolverão servidores Arm e sistemas de suporte de vida para data centers

A Fujitsu e a Supermicro anunciaram uma colaboração estratégica para desenvolver servidores de próxima geração…

4 horas atrás

Para desbloquear a rede social X no Brasil, Musk pagou multa de US$ 5 milhões, mas no lugar errado

O Supremo Tribunal Federal do Brasil disse que a rede social X transferiu o dinheiro…

11 horas atrás

O Google instalará um sistema anti-roubo em todos os smartphones Android – a implantação já começou

O Google está lançando um conjunto de novos recursos, anunciados em maio, para proteger os…

11 horas atrás

A receita da Foxconn atinge o máximo histórico em meio à crescente demanda por servidores de IA

A empresa taiwanesa Foxconn superou as expectativas dos analistas ao registrar receita recorde no terceiro…

18 horas atrás