Kontor

Ny sikkerhetsfeil påvirker cpus intel skylake og kaby lake

Innholdsfortegnelse:

Anonim

Sikkerhetssikkerhetsforskere har oppdaget en annen feil i Intel-prosessorer som kan tillate angripere å filtrere data som er kryptert av prosessoren. Forskere som ble kalt PortSmash , har verifisert funnet på Intel Skylake- og Kaby Lake- prosessorene. Imidlertid foreslo de at alle CPU-er som bruker en samtidig multitråderarkitektur (SMT) blir påvirket av den samme feilen.

Sikkerhetsfeil oppdaget i Intel Skylake og Kaby Lake prosessorer

SMT lar flere datatråder løpe parallelt på en CPU-kjerne, og med denne sikkerhetsfeilen kan angripere kjøre en ondsinnet prosess sammen med de legitime prosessene ved å bruke arkitekturens parallelle trådutføringsfunksjoner. På denne måten kan den ondsinnede prosessen trekke ut data fra de andre legitime prosessene som kjører på den samme kjernen.

Fire akademikere fra Det teknologiske universitetet i Tammerfors, i Finland, sammen med en forsker fra Technological University of Havana (CUJAE), Cuba, har publisert et bevis på konseptet for dette nye angrepet på GitHub.

Bevis-for-konseptkoden er for øyeblikket tilgjengelig på GitHub, som kan brukes til å utføre PortSmash- angrepet på hvilken som helst prosessor i Intel Skylake og Kaby Lake-familien fra start . "For andre SMT-arkitekturer kan det være nødvendig å tilpasse spyware-strategier og / eller ventetider, " sa forskerne. Når det gjelder innvirkningen på AMD-systemer, fortalte forskerteamet til ZDNet at de mistenker at AMD-CPUer også er berørt.

Det vil også påvirke andre prosessorer, inkludert de fra AMD

Intel reagerte offisielt på denne feilen, og hevdet at Intel-prosessorer ikke er de eneste som er berørt av problemet:

"Intel fikk melding om etterforskningen. Dette problemet er ikke avhengig av spekulativ utførelse og er derfor ikke relatert til spektrum, fusjon eller L1-terminalfeil. Vi håper det ikke er eksklusivt for Intel-plattformer, '' sa en talsperson for selskapet.

Etterforskere rapporterte denne feilen (CVE-2018-5407) til Intel forrige måned.

WccftechNotebookcheck Font

Kontor

Redaktørens valg

Back to top button