Home » Lumea digitală » Vulnerabilitatea Hertzbleed a unor procesoare ar putea afecta pe toată lumea

Vulnerabilitatea Hertzbleed a unor procesoare ar putea afecta pe toată lumea

Publicat: 21.06.2022

Vulnerabilitatea Hertzbleed, o vulnerabilitate a procesoarelor descoperită anul trecut, dar anunțată public abia recent, este capabilă să scurgă informații de la serverele de la distanță considerate anterior a fi sigure. Acest hack este diferit de tot ce a existat până acum.

„Hertzbleed este o nouă familie de atacuri pe canale laterale: canale secundare de frecvență”, explică grupul de cercetare responsabil cu găsirea hack-ului.

Rezultatele au fost publicate într-o lucrare care poate fi găsită pe site-ul lor, iar codul sursă pentru atac este, de asemenea, disponibil „pentru reproductibilitate deplină”.

„[Este] o amenințare reală și practică la adresa securității software-ului criptografic”, adaugă ei.

Cât de mult ar trebui să ne îngrijoreze vulnerabilitatea Hertzbleed?

Mai întâi trebuie să înțelegem ce înseamnă vulnerabilitatea Hertzbleed. Hertzbleed este un atac pe canal lateral, adică o modalitate de a ataca un sistem fără a-l ataca efectiv.

De fiecare dată când setați computerul să ruleze o operațiune (de exemplu, criptarea sau decriptarea datelor sensibile) se creează o anumită semnătură fizică, foarte specifică. Procesorul crește cantitatea de putere pe care o folosește, de exemplu; este emisă o anumită cantitate de radiație electromagnetică; chiar și sunetele care rezultă din procese pot face parte din semnătură.

Spre deosebire de modalitățile mai tradiționale de a ataca computere pentru a obține informații, atacurile pe canale laterale se bazează pe aceste semnături pentru a încerca să deducă ce informații au fost procesate.

Este ca și cum ai ghici ce cadouri vei primi înainte de ziua de naștere: un „hacker” obișnuit s-ar gândi la modalități din ce în ce mai ascunse de a deschide pur și simplu ambalajul, dar un hacker care folosește un atac pe canal lateral ar scutura pachetul, ar pipăi marginile și ar estima greutatea, scrie IFL Science.

Ce este diferit la vulnerabilitatea Hertzbleed?

Vulnerabilitatea Hertzbleed nu este în niciun caz primul astfel de atac care a fost descoperit; atacurile pe canale laterale există de mai bine de două decenii, însă Hertzbleed are câteva funcții suplimentare care nu au fost văzute până acum.

Acest atac poate fi desfășurat de la distanță, făcându-l mult mai ușor de utilizat decât atacurile anterioare pe canale laterale și funcționează, de asemenea, pe mecanisme „în timp constant”, adică un cod conceput special pentru a elimina unul dintre cele mai mari indicii pentru un hacker: timpul necesar pentru finalizarea unui proces.

Și vestea cu adevărat proastă este că ești aproape sigur afectat. Toate procesoarele Intel sunt susceptibile la Hertzbleed, la fel ca zeci de cipuri AMD.

În teorie, toate persoanele ar putea fi afectate

Chiar dacă computerul tău personal, laptopul, tableta sau telefonul nu utilizează acele procesoare afectate, mii de servere de pe tot globul o fac, servere care îți stochează datele, îți prelucrează informațiile și rulează serviciile de care depindem cu toții în fiecare zi.

Există totuși un lucru bun: deocamdată, este un atac lent și mic. Hertzbleed ar avea nevoie „de la câteva ore până la câteva zile” pentru a fura chiar și cantități mici de date, a spus Intel, așa că este puțin probabil să fie folosit pentru orice furt de informații la scară largă.

„În ciuda puterii sale teoretice, nu este evident cum ar putea fi lansate atacuri practice prin canalul lateral de frecvență”, scriu cercetătorii care au descoperit vulnerabilitatea Hertzbleed. Cu toate acestea, adaugă ei, „implicațiile de securitate… sunt semnificative”.

Ce am putea face în privința Hertzbleed?

Ei bine, din păcate, nu putem face multe: în ciuda faptului că companiile au fost avertizate cu privire la existența Hertzbleed cu luni în urmă și chiar au solicitat un embargo extins asupra informațiilor pentru a veni cu o soluție de securitate, nici Intel și nici AMD nu au lansat patch-uri pentru a elimina vulnerabilitatea.

„Din cunoștințele noastre, Intel și AMD nu intenționează să implementeze niciun patch de microcod pentru a atenua Hertzbleed”, notează cercetătorii.

„De ce a cerut Intel un embargo lung, având în vedere că nu implementează patch-uri? Întrebați compania Intel”, adaugă ei.

Vă recomandăm să citiți și:

Un nou supercomputer european, inaugurat în Finlanda

Un om a antrenat un AI oribil folosind milioane de postări de pe forumul 4chan

Google Cloud a calculat primele 100 de trilioane de zecimale din numărul pi

Un încărcător comun pentru toate smartphone-urile, tabletele și laptopurile

Ștefan Trepăduș
Ștefan Trepăduș
Ștefan Trepăduș este blogger începând cu anul 2009, având experiență și în domeniile publicitate și jurnalism. Este pasionat de marketing și de tehnologie, dar cel mai mult îi place să știe lucruri, motiv pentru care a fost atras de Descopera.ro. citește mai mult
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Albert Einstein a avut dreptate: Timpul se scurge mai repede pe planeta Marte!
Albert Einstein a avut dreptate: Timpul se scurge mai repede pe planeta Marte!
Cel mai bătrân strămoș al rechinilor înota în apele Australiei pe vremea dinozaurilor
Cel mai bătrân strămoș al rechinilor înota în apele Australiei pe vremea dinozaurilor
Legendele uitate care au modelat miturile arturiene: Iosif din Arimateea și primii Vânători ai Graalului
Legendele uitate care au modelat miturile arturiene: Iosif din Arimateea și primii Vânători ai Graalului
Cum îi sprijinim pe cei care au pierdut pe cineva drag ori sunt la final de viață? Ghid empatic, bazat pe psihologie
Cum îi sprijinim pe cei care au pierdut pe cineva drag ori sunt la final de viață? Ghid empatic, bazat pe psihologie
Gardieni, creatori și simboluri ale puterii: Dragonii nu au fost întotdeauna personaje negative
Gardieni, creatori și simboluri ale puterii: Dragonii nu au fost întotdeauna personaje negative
Ce se întâmplă cu creierul atunci când lucrezi în echipă?
Ce se întâmplă cu creierul atunci când lucrezi în echipă?
Locul în care trăiești influențează ce greutate ai, arată un nou studiu
Locul în care trăiești influențează ce greutate ai, arată un nou studiu
Test de cultură. Care fasole este toxică atunci când este mâncată crudă?
Test de cultură. Care fasole este toxică atunci când este mâncată crudă?
JWST a descoperit o galaxie spirală asemănătoare Căii Lactee undeva unde nu ar trebui să existe
JWST a descoperit o galaxie spirală asemănătoare Căii Lactee undeva unde nu ar trebui să existe
Un cosmonaut rus, eliminat dintr-o misiune care trebuia să ajungă la Stația Spațială Internațională. Ce s-a întâmplat?
Un cosmonaut rus, eliminat dintr-o misiune care trebuia să ajungă la Stația Spațială Internațională. Ce s-a întâmplat?
Un magician a uitat parola cipului implantat în propriul corp
Un magician a uitat parola cipului implantat în propriul corp
10 obiceiuri prin care putem încetini îmbătrânirea corpului nostru
10 obiceiuri prin care putem încetini îmbătrânirea corpului nostru
Ziua în care Alexandru Ioan Cuza a introdus învăţământul obligatoriu şi gratuit. Ce păţeau părinţii care nu se supuneau legii
Ziua în care Alexandru Ioan Cuza a introdus învăţământul obligatoriu şi gratuit. Ce păţeau părinţii care nu se ...
20 de lucruri uimitoare despre creierul uman
20 de lucruri uimitoare despre creierul uman
Marile companii de Inteligență Artificială sunt „mai puțin reglementate decât restaurantele”
Marile companii de Inteligență Artificială sunt „mai puțin reglementate decât restaurantele”
Trei reguli pe care părinții ar trebui să le aplice în privința telefoanelor pentru copii
Trei reguli pe care părinții ar trebui să le aplice în privința telefoanelor pentru copii
Românii vor avea facturi mai mari la gaze de la 1 aprilie 2026
Românii vor avea facturi mai mari la gaze de la 1 aprilie 2026
ESA intensifică cercetarea Pământului pe măsură ce viitorul agențiilor americane devine tot mai incert
ESA intensifică cercetarea Pământului pe măsură ce viitorul agențiilor americane devine tot mai incert