Служител на Google на име Даниел Могими е открил уязвимост в процесорите на Intel, която позволява кражба на ключове за криптиране, пароли, имейли и съобщения, както и на банкови данни. Проблемът засяга чиповете от Skylake до настолните Alder Lake и сървърните Ice Lake, т.е. до решения от предпоследно поколение. Уязвимостта Downfall (INTEL-SA-00828) се експлоатира чрез процесорните инструкции AVX2 и AVX-512 чрез атака, която Intel е нарекла Gather Data Sampling (GDS).
Той разработва две техники за Downfall атака: Gather Data Sampling (GDS) и Gather Value Injection (GVI) – комбинирайки GDS с техниката Load Value Injection (LVI). Използвайки техниката GDS, Могими успява да открадне 128- и 256-битови AES криптографски ключове от отделна контролирана от него виртуална машина, като всяка виртуална машина работела на отделни нишки на едно и също процесорно ядро. За по-малко от 10 секунди, по 8 байта наведнъж, изследователят е успял да открадне AES ключовете и да ги комбинира, за да разбие криптирането.
Уязвимостта Downfall се използва само когато друг потребител е в същото ядро на целевия процес, добавиха от Intel, така че облачните системи са изложени на много по-голям риск, отколкото настолните. Теоретично в много HPC натоварвания на отделните потребители се разпределят отделни ядра, което означава, че опцията за отстраняване на уязвимостта може да бъде деактивирана, за да се върне пълната производителност. Като цяло, ако има значителни работни натоварвания с AVX2 и AVX-512 се препоръчва да се направят измервания на производителността с активна и деактивирана опция, да се оценят рисковете, свързани с уязвимостта и да се вземе окончателно решение.
Intel изброява кои процеси са засегнати от уязвимостта Downfall:
- Серията Skylake (Skylake, Cascade Lake, Cooper Lake, Amber Lake, Kaby Lake, Coffee Lake, Whiskey Lake, Comet Lake);
- Серията Tiger Lake;
- Серията Ice Lake (Ice Lake, Rocket Lake).
Става дума за процесори за настолни компютри и сървъри. Производителят подчерта, че последното поколение чипове Sapphire Rapids не са засегнати от уязвимостта. Очевидно Raptor Lake също не е засегнат.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!
