Ученые вновь доказали реальность атак на чипсеты ARM по DVFS-каналам

Ученые вновь доказали реальность атак на чипсеты ARM по DVFS-каналам

Ученые вновь доказали реальность атак на чипсеты ARM по DVFS-каналам

Новое исследование способности мощных процессоров сливать важную информацию через сигналы внутренних датчиков тактовой частоты, температуры и энергопотребления показало, что проблема затрагивает Apple MacBook, iPhone и многие современные Android-смартфоны.

При разработке своей атаки по сторонним каналам университетские исследователи сделали ставку на DVFS (Dynamic Voltage and Frequency Scaling, динамическое масштабирование частоты и напряжения) — механизм балансировки, не дающий системе выходить за пределы мощности и температуры при высоких нагрузках.

Подобная возможность присутствует во всех современных чипсетах. Ввиду большой популярности GPU и систем на кристалле (SoC) с архитектурой ARM в контрольную выборку вошли (PDF) устройства с такой элементной базой.

Проверка на предмет утечки осуществлялась путем считывания замеров аналоговых параметров с помощью софта, запущенного на устройстве. Исследование в числе прочего выявило корреляцию между показаниями датчиков и характером выполняемых инструкций, а также обрабатываемых данных; это и обеспечило успех атакам по DVFS-каналам, проведенным для пробы.

В частности, исследователям удалось, используя свой подход и специально созданный JavaScript-код, украсть из Chrome и Safari историю браузера и пиксельный вывод на экран на устройствах, снабженных всеми средствами защиты от традиционных атак по сторонним каналам уровня микроархитектуры. В ходе другого эксперимента были успешно сняты цифровые отпечатки сайта (фингерпринт), притом без повышения привилегий.

Похожую атаку на чипы Intel и AMD в прошлом году продемонстрировали специалисты трех американских университетов. Свой метод они нарекли Hertzbleed.

ГК «Солар» взяла курс на защиту искусственного интеллекта

На ЦИПР-2026 группа компаний «Солар» обозначила новый стратегический фокус — развитие решений для безопасности искусственного интеллекта. Компания выступила технологическим партнёром конференции по информационной безопасности и сосредоточила свою программу вокруг темы ИИ, его внедрения в бизнес и связанных с этим киберрисков.

По данным совместного исследования «Солара», Б1, Ассоциации ФинТех и HiveTrace, 60% российских компаний, внедряющих ИИ в бизнес-процессы, не уверены в защищённости таких решений.

Среди основных рисков участники опроса называют утечки данных, галлюцинации моделей, компрометацию источников данных и баз знаний, а также использование ИИ злоумышленниками для автоматизации атак, генерации вредоносного кода и создания дипфейков.

В «Соларе» считают, что вслед за рынком ИИ будет развиваться и рынок защиты ИИ. Компания планирует строить платформенный подход к контролю ИИ-трафика, безопасному использованию нейросетей сотрудниками, защите от утечек, Data Poisoning и рисков, связанных с ИИ-агентами.

Отдельно на ЦИПР обсуждали практические кейсы внедрения ИИ. В партнёрской сессии «Солара» участвовали представители «Ростелекома», «Делимобиля», Альфа-Банка, «АльфаСтрахования», ТМК и «Циана». Компании рассказывали, как используют ИИ в контакт-центрах, разработке, аналитике, страховании, промышленности, модерации и клиентских сервисах.

«Солар» также отвечал за безопасность веб-ресурсов ЦИПР. Перед мероприятием специалисты провели анализ инфраструктуры, а в дни конференции центр Solar JSOC круглосуточно мониторил события и отражал атаки, в том числе с использованием ИИ.

Кроме того, на площадке ЦИПР компания подписала соглашения о сотрудничестве с Т1, группой «Астра», ТМК, «АЛМИ Партнер», «1С-Битрикс» и нижегородским кампусом НИУ ВШЭ.

RSS: Новости на портале Anti-Malware.ru