Encontrou outra falha de segurança nos processadores Intel – os dados podem ser roubados através do barramento em anel

Uma equipe de cientistas da Universidade de Illinois em Urbana-Champaign desenvolveu uma nova maneira de roubar dados confidenciais pelo anel de interconexão dos processadores Intel. Os pesquisadores criaram vários exploits e testaram o progresso geral do ataque nos processadores Intel Coffee Lake e Intel Skylake. Eles apresentarão dados mais detalhados sobre o trabalho realizado na conferência de segurança da informação USENIX, que será realizada em agosto deste ano.

Vários anos atrás, as vulnerabilidades arquitetônicas Meltdown e Spectre foram descobertas, afetando muitas CPUs modernas com uma unidade de previsão de ramificação, que permite o acesso a informações protegidas. A nova técnica possibilita a obtenção de dados sobre a memória do processador em aplicativos, além de permitir o rastreamento de informações sobre o tempo de pressionamento das teclas e a definição dos dados inseridos no teclado.

A técnica desenvolvida pelos pesquisadores tem como alvo o barramento em anel usado para ligar o processador e os núcleos gráficos, bem como o cache de último nível e a ponte norte. A técnica é baseada no fato de que o barramento em anel tem uma largura de banda limitada, devido ao qual operações de memória em um processo causam atrasos no acesso à memória de outros processos. Isso pode permitir que um invasor gere uma carga que atrasará o acesso à memória em outros processos, de modo que esses atrasos possam ser usados ​​como um canal de terceiros para obter informações confidenciais.

De acordo com os dados disponíveis, a técnica proposta pelos pesquisadores permite recuperar bits individuais de chaves de criptografia usando implementações de RSA e EdDSA, que são vulneráveis ​​a ataques de canal lateral. Além disso, este tipo de ataque pode ser usado para determinar os dados de atraso entre as teclas pressionadas, o que depende da posição das teclas. As informações coletadas desta forma podem ser analisadas para determinar os dados inseridos no teclado.

avalanche

Postagens recentes

Uma fonte interna revelou detalhes de uma nova franquia no universo de God of War — o papel principal não será de Kratos, nem mesmo de Atreus.

A editora Sony Interactive Entertainment e os desenvolvedores do estúdio americano Santa Monica Studio (série…

39 minutos atrás

O processador AMD Ryzen 5 5500X3D é vendido quase oficialmente na China.

No verão passado, o acessível processador Ryzen 5 5500X3D inaugurou a linha de processadores com…

39 minutos atrás

Espera-se que o modelo de IA mais recente, DeepSeek V4, seja otimizado para aceleradores de computação chineses.

Segundo o Financial Times, esta semana a DeepSeek, empresa chinesa, deverá apresentar seu tão aguardado…

54 minutos atrás

O Pentágono e a Anthropic tentaram salvar o acordo até o último minuto.

Na semana passada, um escândalo eclodiu em torno da colaboração da Anthropic com o Departamento…

2 horas atrás

O CEO da OpenAI afirma que empresas privadas não podem ter mais poder do que o governo dos EUA.

Na sexta-feira à noite, Sam Altman anunciou que a OpenAI, sua empresa, havia garantido um…

2 horas atrás

A Lenovo apresentou um tablet com um controle de jogos e uma tela dobrável que se transforma em um laptop.

A Lenovo, maior fabricante de PCs da China, utiliza diversos eventos para apresentar seus desenvolvimentos…

5 horas atrás