Hertzbleed CPU ranjivost za krađu kripto ključeva

Intel i istraživači iz UT Austina, UIUC i UW objavili su radove u kojima se opisuje Hertzbleed ranjivost koja omogućuje napade "bočnim" kanalima koji mogu ukrasti tajne AES kriptografske ključeve promatrajući mehanizme povećanja frekvencije/snage CPU-a.
Intel kaže da je ovu ranjivost pronašao putem internih sigurnosnih istraga, ali su vanjski istraživački timovi kasnije otkrili svoje nalaze.
Napad temeljen na Hertzbleedu krade podatke promatranjem ili iskorištavanjem sekundarnog učinka operacije na sustavu. U ovom slučaju, promatranjem potpisa snage bilo kojeg danog kriptografskog opterećenja....
- Objavljeno u Novosti







