Hertzbleed: новая атака по сторонним каналам затрагивает CPU от Intel, AMD

Hertzbleed: новая атака по сторонним каналам затрагивает CPU от Intel, AMD

Hertzbleed: новая атака по сторонним каналам затрагивает CPU от Intel, AMD

Новый вид кибератаки по сторонним каналам, получивший имя Hertzbleed, позволяет злоумышленникам удалённо вытащить криптографические ключи целиком, наблюдая за изменениями частоты процессора.

Этот вектор открывается на современных x86-процессорах от Intel (уязвимость под идентификатором CVE-2022-24436) и AMD (CVE-2022-23823). Дросселирование тактов (Dynamic frequency scaling, DVFS), играющее в Hertzbleed ключевую роль, зависит от потребляемой мощности и обрабатываемых данных.

Как правило, DVFS используется современными процессорами в качестве образного барьера, который не даёт системе выходить за пределы мощности и температуры при высоких нагрузках.

Об атаке Hertzbleed рассказали специалисты университетов Техаса, Иллинойса и Вашингтона. Они объясняют свою находку следующим образом:

«В худшем случае такого рода атаки могут позволить злоумышленнику извлечь с удалённых серверов криптографические ключи, которые в обычных условиях должны быть хорошо защищены. Hertzbleed — вполне состоятельный вектор, применимый на практике».

«Во-первых, Hertzbleed показала, что на x86-процессорах атаки по сторонним каналам можно превратить в тайминг-атаки. Во-вторых, Hertzbleed демонстрирует возможность утечки криптографического кода с помощью анализа времени».

Как отметили в Intel, соответствующая уязвимость затрагивает все процессоры корпорации. Более того, удалённая эксплуатация позволяет злоумышленнику с низкими правами провести кибератаку без какого-либо взаимодействия с пользователем.

Представители AMD тоже прокомментировали находку экспертов, уточнив, что Hertzbleed представляет угрозу для нескольких продуктов, среди которых десктопные, мобильные, серверные и даже установленные в Chromebook процессоры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Деньги кончились, российский Мультисканер увял

Бесплатный госсервис «Мультисканер», позиционируемый как российский аналог VirusTotal, больше недоступен. На специально созданном портале virustest.gov.ru осталась только приветственная заглушка.

Создатель отечественной системы проверки файлов на наличие угроз, Национальный технологический центр цифровой криптографии (НТЦ ЦК), объяснил исчезновение сервиса нехваткой денежных средств на его поддержку.

«Функционирование НСМ [национального сервиса «Мультисканер»] приостановлено в связи с отсутствием финансирования», — гласит анонс в разделе проектов на сайте НТЦ ЦК.

О планах российских властей по созданию общедоступного суперантивируса, аналогичного VirusTotal, впервые стало известно в 2017 году. Разработка даже была включена в федеральный проект «Информационная безопасность», запущенный в рамках реализации национальной программы «Цифровая экономика».

На реализацию амбиционного проекта, в котором приняла деятельное участие ФСБ, правительство выделило 90 млн рублей. За основу были взяты ИБ-решения трех российских вендоров: «Лаборатории Касперского», «Доктор Веб» и «АВ Софт».

Первый тестовый запуск отечественного «Мультисканера» состоялся весной 2021 года. Через 2,5 года стало известно, что разработкой аналога VirusTotal занимается НТЦ ЦК, а на дальнейшее развитие проекта Минцифы РФ готово потратить еще 7 млрд рублей.

Последнюю версию госсервиса на основе антивирусных продуктов все тех же ИБ-компаний запустили, тоже как пилот, в середине прошлого года. Согласно майскому сообщению на сайте Минцифры, НТЦ ЦК также успел развернуть вторую очередь «Мультисканера».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru