Intel İşlemcilerde Yeni Bir Side-Channel Güvenlik Açığı Keşfedildi

egemizah

Katılımcı Üye
19 Şub 2021
864
429


Birçok nesil Intel işlemciyi etkileyen yeni bir side-channel güvenlik zafiyeti keşfedildi EFLAGS kaydı aracılığıyla hassas verilerin sızdırılmasını sağlayan güvenlik açığı; Tsinghua Üniversitesi, Maryland Üniversitesi ve Çin Eğitim Bakanlığı tarafından işletilen “BUPT Bilgisayar Laboratuvarları” bünyesindeki araştırmacılar tarafından tespit edildi
.
Şu ana kadar bilinen diğer side-channel saldırılarından farklı olarak önbellek mekanizmasını hedeflemek yerine “timing analysis”metodunu kullanan güvenlik açığı, bellekte yer alan kritik ve gizli tutulması gereken verilerin saldırganlarca açığa çıkarılabilmesine imkan tanıyor


Ayrıca güvenlik açığı tehlikeli olmasına rağmen Meltdown ve Spectre’de olduğu gibi exploit/istismar etmesinin kolay olmadığını, zamanlama temelli saldırılarda başarılı bir sonuç elde etmek için binlerce kez denenmesi gerektiği söyleniyor.

 

egemizah

Katılımcı Üye
19 Şub 2021
864
429

Adanalıtrojan

Kıdemli Üye
25 Haz 2021
2,024
1,053
16
Konya Ovası Askeri Tesislerinde


Birçok nesil Intel işlemciyi etkileyen yeni bir side-channel güvenlik zafiyeti keşfedildi EFLAGS kaydı aracılığıyla hassas verilerin sızdırılmasını sağlayan güvenlik açığı; Tsinghua Üniversitesi, Maryland Üniversitesi ve Çin Eğitim Bakanlığı tarafından işletilen “BUPT Bilgisayar Laboratuvarları” bünyesindeki araştırmacılar tarafından tespit edildi
.
Şu ana kadar bilinen diğer side-channel saldırılarından farklı olarak önbellek mekanizmasını hedeflemek yerine “timing analysis”metodunu kullanan güvenlik açığı, bellekte yer alan kritik ve gizli tutulması gereken verilerin saldırganlarca açığa çıkarılabilmesine imkan tanıyor


Ayrıca güvenlik açığı tehlikeli olmasına rağmen Meltdown ve Spectre’de olduğu gibi exploit/istismar etmesinin kolay olmadığını, zamanlama temelli saldırılarda başarılı bir sonuç elde etmek için binlerce kez denenmesi gerektiği söyleniyor.

Eline sağlık abi
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.