• :7,522
  • :11,458,513
آسیب‌پذیری بنیادی در «انکلیوهای» اینتل و ای‌ام‌دی با حملات فیزیکی کم‌هزینه

آسیب‌پذیری بنیادی در «انکلیوهای» اینتل و ای‌ام‌دی با حملات فیزیکی کم‌هزینه

دو تیم دانشگاهی مستقل ضعف‌های بنیادی در سامانه‌های امنیتی سخت‌افزاری اینتل و ای‌ام‌دی را آشکار کرده‌اند؛ فناوری‌هایی که سال‌ها به‌عنوان هسته‌ٔ «محاسبات محرمانه» شناخته می‌شدند. این حملات فیزیکی جدید نشان می‌دهند که تصمیم طراحی مشترک دو شرکت برای استفاده از رمزنگاری قطعی (Deterministic Encryption) راه را برای دور زدن مکانیزم‌های حفاظتی در تراشه‌ها هموار کرده است.
پژوهشگران دانشگاه KU Leuven و دانشگاه میشیگان دو روش جدید برای نفوذ به محیط‌های ایمن تراشه‌های اینتل و ای‌ام‌دی معرفی کرده‌اند که به ترتیب Battering RAM و Wiretap نام دارند.

به گزارش خبرگزاری و به نقل از تک‌اسپات، این حملات، که در مقالات داوری‌شده منتشر شده‌اند، با استفاده از سخت‌افزار میان‌گیر ارزان‌قیمت (Interposer) قادرند داده‌های رمزنگاری‌شده بین پردازنده و حافظه را دستکاری یا بازخوانی کنند.

در حمله Battering RAM، یک مدار ساده با هزینه کمتر از ۵۰ دلار می‌تواند با ایجاد «آدرس‌دهی معادل» داده‌های رمزنگاری‌شده را تکرار و بازپخش کند. این کار به مهاجم امکان می‌دهد کلیدهای حساس یا اطلاعات احراز هویت را از محیط‌های ایمن SGX اینتل استخراج کرده و درستی آن‌ها را جعل کند. در سامانه SEV-SNP ای‌ام‌دی نیز با وجود استفاده از کلیدهای مجزا برای هر ماشین مجازی، پژوهشگران توانستند گزارش‌های احراز هویت قدیمی را بازپخش کرده و سیستم‌های دست‌کاری‌شده را به‌صورت جعلی معتبر نشان دهند.
 

در حمله Wiretap که توسط گروه پروفسور دنیل جنکین در دانشگاه میشیگان طراحی شده، از میان‌گیری سخت‌افزاری گران‌تر (۵۰۰ تا ۱۰۰۰ دلار) استفاده می‌شود تا بتوان داده‌های رمزنگاری‌شده را به‌صورت غیرفعال و بدون آشکار شدن رمزگشایی کرد. محققان با ساخت فرهنگ‌نامه‌ای از مقادیر رمزنگاری‌شدهٔ متداول در الگوریتم‌های امضای دیجیتال، توانستند کلیدهای خصوصی را از درون enclaveها بازسازی کنند.
 
هر دو حمله نشان می‌دهند که رمزنگاری قطعی بدون بررسی «تازگی» یا «تمامیت داده» نقطه ضعف جدی در طراحی تراشه‌ها ایجاد کرده است. هرچند اینتل و ای‌ام‌دی اعلام کرده‌اند enclaveهای آنها برای مقابله با حملات فیزیکی طراحی نشده‌اند، این یافته‌ها اعتماد به امنیت محاسبات محرمانه در فضای ابری را زیر سؤال می‌برد.
 
این محققان تأکید دارند که تنها راهکار پایدار، جایگزینی رمزنگاری قطعی با شیوه‌هایی است که تمامیت و تازگی داده را تضمین کنند؛ هرچند این امر مستلزم بازطراحی اساسی سخت‌افزار خواهد بود.
 
گفتنی است که این حملات فقط تراشه‌هایی را تحت تأثیر قرار می‌دهند که از حافظه DDR4 استفاده می‌کنند و نسل جدید DDR5 و فناوری Trust Domain Extensions اینتل در برابر آنها مصون است.

    *

    • پایان اعلان‌های مزاحم: گوگل کروم مجوزها را به صورت خودکار لغو می‌کند

      گوگل کروم در اقدامی هوشمندانه، جنگ علیه اعلان‌های آزاردهنده مرورگر را جدی‌تر از همیشه دنبال می‌کند. این مرورگر محبوب به زودی به طور خودکار، مجوز نمایش اعلان‌ها برای سایت‌های کم‌تعامل را لغو ...

    • بررسی آیفون ۱۷ پرو مکس؛ قدرت، دوام و طراحی نو در پرچم‌دار جدید اپل

      آیفون ۱۷ پرو مکس با ترکیبی از طراحی تازه، بدنه مقاوم‌تر، باتری بزرگ‌تر و نمایشگر درخشان‌تر وارد بازار شده است. اپل در این نسل تلاش کرده است ضمن حفظ کیفیت کلاسیک خود، تجربه‌ای پایدارتر و حرفه...

    • کامپیوترهای زنده: انقلابی در پردازش یا چالشی برای اخلاق؟

      تصور کنید رایانه‌ای نه از سیلیکون، بلکه از نورون‌های زنده انسان ساخته شده باشد؛ سیستمی با توان پردازشی خارق‌العاده که انرژی آن تقریباً صفر است. این دیگر طرحی علمی-تخیلی نیست، بلکه دستاورد مر...

    • اپل درگیر پرونده حقوقی تازه بر سر نقض کپی‌رایت در آموزش هوش مصنوعی خود شد

      اپل با موج تازه‌ای از شکایات حقوقی مواجه شده است. دو دانشمند علوم اعصاب این شرکت را به استفاده غیرمجاز از هزاران کتاب دارای حق‌نشر برای آموزش مدل هوش مصنوعی Apple Intelligence متهم کرده‌اند،...

    با وجود سالها تجربه بر آن شدیم تا محصولی برای جمع آوری اخبار مهم از موضوع های مهم و مورد دغدغه بازدید کنندگان عزیز مهیا سازیم و همچنین ابزاری جهت اطلاع از آخرین قیمت بازارهای مالی نیز فراهم کرده ایم