Hertzbleed - новое семейство атак по сторонним каналам, затрагивающее современные CPU
- С сайта: OpenNet
- Вернуться к списку новостей
Hertzbleed - новое семейство атак по сторонним каналам, затрагивающее современные CPU
Author:Группа исследователей из Техасского, Иллинойсского и Вашингтонского университетов раскрыли сведения о новом семействе атак по сторонним каналам (CVE-2022-23823, CVE-2022-24436), получившим кодовое имя Hertzbleed. Предложенный метод атаки основан на особенностях динамического управления частотой в современных процессорах и затрагивает все актуальные CPU Intel и AMD. Потенциально проблема может проявляться и в процессорах других производителей, поддерживающих динамическое изменение частоты, например в ARM-системах, но проведённое исследование ограничилось проверкой чипов Intel и AMD. Исходные тексты с реализацией метода атаки опубликованы на GitHub (реализация протестирована на компьютере с CPU Intel i7-9700).
#csn #cyber_news
Оригинальная версия на сайте: