Home » Lumea digitală » Vulnerabilitatea Hertzbleed a unor procesoare ar putea afecta pe toată lumea

Vulnerabilitatea Hertzbleed a unor procesoare ar putea afecta pe toată lumea

Publicat: 21.06.2022

Vulnerabilitatea Hertzbleed, o vulnerabilitate a procesoarelor descoperită anul trecut, dar anunțată public abia recent, este capabilă să scurgă informații de la serverele de la distanță considerate anterior a fi sigure. Acest hack este diferit de tot ce a existat până acum.

„Hertzbleed este o nouă familie de atacuri pe canale laterale: canale secundare de frecvență”, explică grupul de cercetare responsabil cu găsirea hack-ului.

Rezultatele au fost publicate într-o lucrare care poate fi găsită pe site-ul lor, iar codul sursă pentru atac este, de asemenea, disponibil „pentru reproductibilitate deplină”.

„[Este] o amenințare reală și practică la adresa securității software-ului criptografic”, adaugă ei.

Cât de mult ar trebui să ne îngrijoreze vulnerabilitatea Hertzbleed?

Mai întâi trebuie să înțelegem ce înseamnă vulnerabilitatea Hertzbleed. Hertzbleed este un atac pe canal lateral, adică o modalitate de a ataca un sistem fără a-l ataca efectiv.

De fiecare dată când setați computerul să ruleze o operațiune (de exemplu, criptarea sau decriptarea datelor sensibile) se creează o anumită semnătură fizică, foarte specifică. Procesorul crește cantitatea de putere pe care o folosește, de exemplu; este emisă o anumită cantitate de radiație electromagnetică; chiar și sunetele care rezultă din procese pot face parte din semnătură.

Spre deosebire de modalitățile mai tradiționale de a ataca computere pentru a obține informații, atacurile pe canale laterale se bazează pe aceste semnături pentru a încerca să deducă ce informații au fost procesate.

Este ca și cum ai ghici ce cadouri vei primi înainte de ziua de naștere: un „hacker” obișnuit s-ar gândi la modalități din ce în ce mai ascunse de a deschide pur și simplu ambalajul, dar un hacker care folosește un atac pe canal lateral ar scutura pachetul, ar pipăi marginile și ar estima greutatea, scrie IFL Science.

Ce este diferit la vulnerabilitatea Hertzbleed?

Vulnerabilitatea Hertzbleed nu este în niciun caz primul astfel de atac care a fost descoperit; atacurile pe canale laterale există de mai bine de două decenii, însă Hertzbleed are câteva funcții suplimentare care nu au fost văzute până acum.

Acest atac poate fi desfășurat de la distanță, făcându-l mult mai ușor de utilizat decât atacurile anterioare pe canale laterale și funcționează, de asemenea, pe mecanisme „în timp constant”, adică un cod conceput special pentru a elimina unul dintre cele mai mari indicii pentru un hacker: timpul necesar pentru finalizarea unui proces.

Și vestea cu adevărat proastă este că ești aproape sigur afectat. Toate procesoarele Intel sunt susceptibile la Hertzbleed, la fel ca zeci de cipuri AMD.

În teorie, toate persoanele ar putea fi afectate

Chiar dacă computerul tău personal, laptopul, tableta sau telefonul nu utilizează acele procesoare afectate, mii de servere de pe tot globul o fac, servere care îți stochează datele, îți prelucrează informațiile și rulează serviciile de care depindem cu toții în fiecare zi.

Există totuși un lucru bun: deocamdată, este un atac lent și mic. Hertzbleed ar avea nevoie „de la câteva ore până la câteva zile” pentru a fura chiar și cantități mici de date, a spus Intel, așa că este puțin probabil să fie folosit pentru orice furt de informații la scară largă.

„În ciuda puterii sale teoretice, nu este evident cum ar putea fi lansate atacuri practice prin canalul lateral de frecvență”, scriu cercetătorii care au descoperit vulnerabilitatea Hertzbleed. Cu toate acestea, adaugă ei, „implicațiile de securitate… sunt semnificative”.

Ce am putea face în privința Hertzbleed?

Ei bine, din păcate, nu putem face multe: în ciuda faptului că companiile au fost avertizate cu privire la existența Hertzbleed cu luni în urmă și chiar au solicitat un embargo extins asupra informațiilor pentru a veni cu o soluție de securitate, nici Intel și nici AMD nu au lansat patch-uri pentru a elimina vulnerabilitatea.

„Din cunoștințele noastre, Intel și AMD nu intenționează să implementeze niciun patch de microcod pentru a atenua Hertzbleed”, notează cercetătorii.

„De ce a cerut Intel un embargo lung, având în vedere că nu implementează patch-uri? Întrebați compania Intel”, adaugă ei.

Vă recomandăm să citiți și:

Un nou supercomputer european, inaugurat în Finlanda

Un om a antrenat un AI oribil folosind milioane de postări de pe forumul 4chan

Google Cloud a calculat primele 100 de trilioane de zecimale din numărul pi

Un încărcător comun pentru toate smartphone-urile, tabletele și laptopurile

Ștefan Trepăduș
Ștefan Trepăduș
Ștefan Trepăduș este blogger începând cu anul 2009, având experiență și în domeniile publicitate și jurnalism. Este pasionat de marketing și de tehnologie, dar cel mai mult îi place să știe lucruri, motiv pentru care a fost atras de Descopera.ro. citește mai mult
Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Serviciile secrete din Occident au dejucat cel puțin 10 atacuri teroriste în Europa în 2023
Serviciile secrete din Occident au dejucat cel puțin 10 atacuri teroriste în Europa în 2023
Céline Dion a dezvăluit că face terapie 5 zile pe săptămână și se antrenează „ca un atlet”
Céline Dion a dezvăluit că face terapie 5 zile pe săptămână și se antrenează „ca un atlet”
Telescopul Spaţial Hubble împlineşte 34 de ani de funcţionare
Telescopul Spaţial Hubble împlineşte 34 de ani de funcţionare
Patru sulițe aborigene, returnate Australiei după 250 de ani
Patru sulițe aborigene, returnate Australiei după 250 de ani
Statele Unite ale Americii pregătesc un pachet de arme de 1 miliard de dolari pentru Ucraina
Statele Unite ale Americii pregătesc un pachet de arme de 1 miliard de dolari pentru Ucraina
Lupta unei femei din Peru pentru o „moarte demnă” s-a sfârșit cu o decizie istorică
Lupta unei femei din Peru pentru o „moarte demnă” s-a sfârșit cu o decizie istorică
O turistă a murit în timp ce își făcea un selfie lângă lacul din craterul unui vulcan
O turistă a murit în timp ce își făcea un selfie lângă lacul din craterul unui vulcan
Poluarea cu metan, acum mai ușor de observat ca niciodată din spațiu
Poluarea cu metan, acum mai ușor de observat ca niciodată din spațiu
Mici, dar istețe: cum influențează lumea insectele și alte nevertebrate?
Mici, dar istețe: cum influențează lumea insectele și alte nevertebrate?
Cum a început revoluția rusă pe străzile Iașiului
Cum a început revoluția rusă pe străzile Iașiului
Musculițele care zboară în jurul fructelor nu sunt muște de fructe. Cum să scăpăm de ele?
Musculițele care zboară în jurul fructelor nu sunt muște de fructe. Cum să scăpăm de ele?
Teama de incertitudine: când devine toxică pentru sănătatea mintală?
Teama de incertitudine: când devine toxică pentru sănătatea mintală?
Ana Blandiana, la podcastul „Altceva cu Adrian Artene”: „Am învățat să citesc și am început să scriu imitând pe fiecare poet pe care-l citeam”
Ana Blandiana, la podcastul „Altceva cu Adrian Artene”: „Am învățat să citesc și am început să scriu imitând ...
Test de cultură generală. De ce miros urât câinii uzi?
Test de cultură generală. De ce miros urât câinii uzi?
Sonda Juno de la NASA a surprins un lac de lavă ce ar putea înghiți orașe întregi pe unul dintre sateliții lui Jupiter
Sonda Juno de la NASA a surprins un lac de lavă ce ar putea înghiți orașe întregi pe unul dintre sateliții lui Jupiter
Coreea de Nord sfidează ONU și lansează mai multe rachete balistice
Coreea de Nord sfidează ONU și lansează mai multe rachete balistice
Bursa din New York ar putea fi prima mare bursă cu tranzacții 24/7
Bursa din New York ar putea fi prima mare bursă cu tranzacții 24/7
O statuie veche de 3.400 de ani a lui Ramses al II-lea, recuperată de autoritățile egiptene
O statuie veche de 3.400 de ani a lui Ramses al II-lea, recuperată de autoritățile egiptene