Apk9to5
  • Home
  • Dernières nouvelles
  • Divertissement
  • International
No Result
View All Result
  • Home
  • Dernières nouvelles
  • Divertissement
  • International
No Result
View All Result
Apk9to5
No Result
View All Result
Home Dernières nouvelles

Des chercheurs trouvent un moyen de pirater votre processeur via les augmentations de fréquence d’AMD et d’Intel

juin 20, 2022
in Dernières nouvelles
0
Des chercheurs trouvent un moyen de pirater votre processeur via les augmentations de fréquence d'AMD et d'Intel
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter

Une nouvelle famille d’exploits CPU à canal latéral a été découverte. Les chercheurs l’appellent Hertzbleed, et théoriquement, cela pourrait affecter n’importe qui, même si ce sont surtout les ingénieurs en cryptographie qui doivent être vigilants.

Il y a en fait eu un débat d’Intel sur la question de savoir s’il s’agit d’une menace pratique pour la plupart des gens. Pour cette raison, la société a décidé de ne pas le corriger, bien qu’elle ait demandé un embargo plus long avant la publication de la recherche.

Nous avons déjà couvert les attaques par canal latéral, telles que Spectre et Meltdown (s’ouvre dans un nouvel onglet) exploits CPU, mais celui-ci est une toute nouvelle bouilloire de poisson (via Sciences de l’IFL (s’ouvre dans un nouvel onglet)).

La document de recherche (s’ouvre dans un nouvel onglet) (avertissement PDF) passe par leur processus d’exposition de la vulnérabilité. Cela montre que les attaques par canal latéral de puissance peuvent être transformées en attaques temporelles, ce qui signifie que les pirates peuvent analyser le temps que prend votre processeur pour exécuter des algorithmes cryptographiques et l’utiliser contre vous.

Étant donné que la mise à l’échelle dynamique de la fréquence dans un processeur dépend des données en cours de traitement, il est possible d’utiliser les variations de fréquence des processeurs Intel et AMD x86 modernes pour divulguer des clés cryptographiques complètes via la synchronisation à distance. Essentiellement, les signatures laissées par l’horloge de fréquence du processeur peuvent le révéler. Le fait que cela puisse même être exécuté à distance était une grande inquiétude pour les chercheurs.

L’accompagnement rapport (s’ouvre dans un nouvel onglet) déclare d’emblée que « dans le pire des cas, ces attaques peuvent permettre à un attaquant d’extraire des clés cryptographiques de serveurs distants que l’on croyait auparavant sécurisés ».

Ayant été informé des dangers potentiels – que les chercheurs notent « sont importants » – Intel a déclaré que « bien que ce problème soit intéressant du point de vue de la recherche, nous ne pensons pas que cette attaque soit pratique en dehors d’un environnement de laboratoire ». C’est selon Jerry Bryant, directeur principal des communications de sécurité et de la réponse aux incidents d’Intel, et c’est la principale raison pour laquelle la société ne prévoit pas de le corriger.

La recherche elle-même le confirme en ce sens que « Malgré sa puissance théorique, il n’est pas évident de savoir comment construire des exploits pratiques via le canal latéral de fréquence. »

Nous avons demandé à Intel pourquoi il avait demandé un embargo plus long avant la publication de la recherche, malgré l’absence de plans pour publier un correctif, et nous avons été dirigés vers un article récent contenant des conseils sur la façon d’atténuer les attaques par canal latéral (s’ouvre dans un nouvel onglet).

Intel a récemment rencontré les chercheurs (s’ouvre dans un nouvel onglet) pour résoudre le problème, et lorsqu’on lui a demandé si la désactivation de Turbo Boost pourrait aider, la société note que « le canal latéral d’étranglement est causé par l’étranglement lorsque la puissance/le courant du système atteint une certaine limite réactive, que le turbo boost soit activé ou non ».

En 2020, Intel a décidé d’améliorer la sécurité de son processeur (s’ouvre dans un nouvel onglet) pour se protéger contre les attaques par canaux auxiliaires, mais les nouvelles techniques de décryptage des données personnelles deviennent chaque jour plus extravagantes. C’est pourquoi il est important pour les grandes entreprises comme celle-ci de prêter attention aux chercheurs et de trouver des moyens d’atténuer les attaques avant qu’elles ne se produisent.

Intel a également partagé ses découvertes avec d’autres fournisseurs de silicium, vraisemblablement AMD et autres, afin que d’autres puissent également s’en emparer.

Tags: augmentationschercheursdAMDdesdIntelfréquencelesmoyenpiraterprocesseurtrouventvotre

Related Posts

FTL rencontre Don't Starve dans Ship of Fools, une aventure maritime coopérative, lancée le 22 novembre
Dernières nouvelles

FTL rencontre Don’t Starve dans Ship of Fools, une aventure maritime coopérative, lancée le 22 novembre

by Évelyne Auvray
août 15, 2022
La Xbox One aurait vendu 50 à 60 millions d'unités de dernière génération
Dernières nouvelles

La Xbox One aurait vendu 50 à 60 millions d’unités de dernière génération

by Évelyne Auvray
août 15, 2022
Deux autres jeux Xbox avec or d'août 2022 sont maintenant disponibles
Dernières nouvelles

Deux autres jeux Xbox avec or d’août 2022 sont maintenant disponibles

by Évelyne Auvray
août 15, 2022
Peter Parker and Miles Morales in the trailer for Marvel
Dernières nouvelles

Insomniac Games a travaillé sur des modes multijoueurs pour Spider-Man de Marvel, suggèrent des fichiers PC

by Évelyne Auvray
août 15, 2022
Divinity: Original Sin
Dernières nouvelles

Comment Larian s’est échappé du niveau B pour maîtriser le RPG

by Évelyne Auvray
août 15, 2022
Next Post
Le légendaire studio japonais Treasure est sur le chemin du retour

Le légendaire studio japonais Treasure est sur le chemin du retour

Aléatoire: YouTuber joue à la Xbox Series S à l'aide du gant de puissance Nintendo

Aléatoire: YouTuber joue à la Xbox Series S à l'aide du gant de puissance Nintendo

La mise à jour de l'accès anticipé à Dune pimente les choses avec le multijoueur

La mise à jour de l'accès anticipé à Dune pimente les choses avec le multijoueur

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

J'accepte les conditions générales et la politique de confidentialité .

Parcourir par catégorie

  • Dernières nouvelles
  • International

Parcourir par tags

alors ans après aujourdhui aux avec avoir Comment contre coronavirus covid-19 COVID19 dans des Dollar dun dune est fait Game jeu jeux jour les Mexique nouveau ont par pas pour premier qui quil RoyaumeUni Russie selon son sont sur une Venezuela Xbox ÉtatsUnis États Unis été

Archives

  • août 2022
  • juillet 2022
  • juin 2022
  • mai 2022
  • avril 2022
  • mars 2022
  • février 2022
  • janvier 2022
  • décembre 2021
  • novembre 2021
  • octobre 2021
  • septembre 2021
  • août 2021
  • juillet 2021
  • juin 2021
  • mai 2021
  • avril 2021

Catégories

  • Dernières nouvelles
  • International

Méta

  • Connexion
  • Flux des publications
  • Flux des commentaires
  • Site de WordPress-FR

Catégories

  • Dernières nouvelles
  • International

Parcourir par étiquette

alors ans après aujourdhui aux avec avoir Comment contre coronavirus covid-19 COVID19 dans des Dollar dun dune est fait Game jeu jeux jour les Mexique nouveau ont par pas pour premier qui quil RoyaumeUni Russie selon son sont sur une Venezuela Xbox ÉtatsUnis États Unis été

Messages récents

  • Le plan du Labour pour faire face à « l’urgence nationale » de la flambée des factures d’énergie est « robuste » et « radical », selon Starmer
  • Le footballeur de Man City, Benjamin Mendy, a transformé « la poursuite des femmes à des fins sexuelles en un jeu », selon un procès pour viol
  • FTL rencontre Don’t Starve dans Ship of Fools, une aventure maritime coopérative, lancée le 22 novembre
  • Politique de confidentialité

© Apk9to5 2021. Tous droits réservés

No Result
View All Result
  • Home
  • Dernières nouvelles
  • Divertissement
  • International

© Apk9to5 2021. Tous droits réservés

Ce site web utilise des cookies. En continuant à utiliser ce site web, vous donnez votre accord pour que des cookies soient utilisés. Consultez notre Politique de confidentialité et de cookies.