IzdvojenoSigurnost

Hakeri se mogu sukobiti s naponom kako bi ukrali tajne Intelovih čipova

Kad lopovi žele ukrasti blago okruženo senzorima i alarmima, ponekad pribjegavaju isključivanju struje, ometajući protok električne energije u one skupe sigurnosne sustave. Ispada da hakeri mogu povući sličan trik: razbiti sigurnosne mehanizme Intelovih čipova zabrljajući s njihovim napajanjem i razotkrivajući njihove najosjetljivije tajne.

Dva tima istraživača – jedan na Sveučilištu u Birminghamu u Velikoj Britaniji, TU Graz u Beču, KU Leuven u Belgiji i drugi na Technische Universität Darmstadt u Njemačkoj i Kalifornijsko sveučilište – otkrili su novu tehniku ​​koja hakeri može dopustiti s naponom Intelovih čipova kako bi uzrokovali propuštanje podataka spremljenih pomoću Intelove značajke Secure Guard Extensions. Te “sigurne enklave” u memoriji uređaja dizajnirane su tako da budu neupadljive. Intel, koji je tražio od timova da svoje nalaze drže u rukama tijekom posljednjih šest mjeseci, potvrdio je nalaze i izbacio nadogradnju na svoj firmver za čip kako bi se spriječio napad danas.

Tehnika koju jedan od dva tima naziva Plundervolt uključuje sadnju zloćudnog softvera na ciljno računalo koje privremeno smanjuje napon električne energije koja dolazi na Intelov čip. Taj pad napona, obično legitimnim korisnicima omogućuje uštedu energije kad im ne trebaju maksimalne performanse. (Na isti način, značajku  napona možete upotrijebiti za “overklok” procesora za intenzivnije zadatke.) Ali trenutnim podcjenjivanjem procesora za 25 ili 30 posto i preciznim određivanjem vremena te promjene napona, napadač može izazvati čipa pogreške u sredini računanja koja koriste tajne podatke. A te pogreške mogu otkriti podatke osjetljive poput kriptografskog ključa ili biometrijskih podataka pohranjenih u enklavi SGX.

prikaži više

Povezani članci

Back to top button
Close