Упс
«Одно кольцо чтоб править всеми!»💍 Ученые нашли критическую дыру в процессорах Intel🧐
Сегодня аспиранты из Университета Иллинойса США нашли новый способ для злоумышленников использовать процессоры Intel.
Изучая как работают межкомпонентные соединения кольца центрального процессора Intel, они обнаружили, что хакеры могут использовать кольца для атак по побочным каналам.
Атаки по побочным каналам очень похожи на уязвимости Spectre и Meltdown из 2018 года. Они также используют характеристики современной микроархитектуры микросхем. Злоумышленники используют эти эксплойты для обнаружения секретной информации посредством взаимодействия с общими ресурсами системы.
Во-первых, они выяснили, как функционируют кольцевые межсоединения о которых в виду закрытости проприетарной разработки мало известно😡
Затем ученые обнаружили, что могут утечь биты криптографического ключа из реализаций RSA и EdDSA. 😳
Затем исследователи продемонстрировали, как используя уязвимость они могут отслеживать время нажатия клавиш. Этот тип мониторинга можно использовать для восстановления введенных паролей.😓
==================
Главный вывод из их исследования заключается в том, что одно приложение может определять частную память другого приложения, шпионить за вводом с клавиатуры пользователя, воровать криптографические ключи и в общем веселиться как угодно, все благодаря кольцам Intel.🤦🏼♀️
___Источник:
https://t.me/black_triangle_tg/1230