ÆPIC Leak: Grazer Forscher finden grundlegenden Fehler in aktuellen Intel-Prozessoren
09. August 2022, 19:27 | 0 KommentareKann zum Auslesen sensibler Daten genutzt werden, braucht aber erhöhte Rechte. Ein Problem ist das vor allem für Intel SGX
Unter dem Namen ÆPIC Leak wird nun ein weiteres Problem, nach "Meltdown" und "Spectre", in aktuellen Intel-CPUs öffentlich. Bei Intel-Prozessoren ab der zehnten Core-Generation können Angreifer auf Daten aus der Cache-Hierarchie zugreifen - darunter natürlich auch sensible Daten. So gelang es den Forschern etwa auf diesem Weg kryptografische Schlüssel zu erbeuten.
Was das Ganze besonders unerfreulich macht: Es handelt sich in dem Fall wirklich um einen grundlegenden Fehler in der Architektur der betroffenen Chips, wodurch Angriffe äußerst zuverlässig funktionieren. Bei Spectre handelte es sich hingegen um einen Seitenkanalangriff, bei dem viel Daten-"Lärm" durchstöbert und abgewartet werden musste.
Konkret sprechen die Forscher davon, dass ihr eigener Test-Exploit einen 128-Bit-AES-Key mit einer Zuverlässigkeit von 94 Prozent innerhalb von 1,35 Sekunden auslesen kann. Bei einem 1024-Bit-RSA-Schlüssel braucht es dann 81 Sekunden, die Trefferrate sinkt auf 74 Prozent. Trotzdem noch immer erheblich schneller als bei vielen andere Hardwareattacken.
Bild: Gruss, Lipp, e.a. / TU Graz
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
Neben der flexiblen Platine gibt es zwei kleine Unterschiede zum Raspberry Pi Pico. Günstig ist das Kickstarter-Projekt aber nicht.
Der Chatbot Claude soll mit tausenden urheberrechtlich geschützten Büchern trainiert worden sein
Ähnliche News:
Der neue Raspberry Pi Pico 2 für 5,50 Euro ist da
Apple: Freigabe für Epic Games Store trotz Schaltflächen-Streit
Anthropic-KI Claude 3.5 Sonnet begeistert Entwickler
Versand von "Dickpics" kostet Beklagten mehr als 12.500 Euro
Amazon investiert erneut Milliarden in Anthropic
Epic CEO an Valve: "Warum sollten nicht alle Entwickler einen besseren Deal bekommen?"
Google versucht es nochmal am Gaming-Markt: Konkurrenz für Steam und Epic
Epic Games erhält Zugang für App Store zurück
Apple gegen Epic: EU soll Prüfung "mit Priorität behandeln"
Anthropic: KI-Chatbot Claude 3 soll besser als GPT-4 sein
Apple: Freigabe für Epic Games Store trotz Schaltflächen-Streit
Anthropic-KI Claude 3.5 Sonnet begeistert Entwickler
Versand von "Dickpics" kostet Beklagten mehr als 12.500 Euro
Amazon investiert erneut Milliarden in Anthropic
Epic CEO an Valve: "Warum sollten nicht alle Entwickler einen besseren Deal bekommen?"
Google versucht es nochmal am Gaming-Markt: Konkurrenz für Steam und Epic
Epic Games erhält Zugang für App Store zurück
Apple gegen Epic: EU soll Prüfung "mit Priorität behandeln"
Anthropic: KI-Chatbot Claude 3 soll besser als GPT-4 sein
Weitere News:
Apple Intelligence funktioniert doch schon in Europa - Auf Englisch
Vibmilk: Smartphone erkennt saure Milch mit Vibrationsalarm
Problem mit Windows 11 24H2: Crowdstrike-Software macht Office-Programme unbrauchbar
Googles Kinderkonten erhalten eine digitale Geldbörse
"Intelligente" Radarkontrollen in Frankreich sorgen für Protest
aleX fotografiert: Am Friedhof die wieder fleissigen Eichhörnchen
Initium: Hyundai stellt neues Wasserstoffauto vor
Physische Knöpfe im Auto "sind Bug, kein Feature"
Verbot der Online-Netzwerke vor Wahl in Mauritius gescheitert
US-Behörde lehnt Anschluss von Amazon-Rechenzentrum an Atomkraftwerk ab
Vibmilk: Smartphone erkennt saure Milch mit Vibrationsalarm
Problem mit Windows 11 24H2: Crowdstrike-Software macht Office-Programme unbrauchbar
Googles Kinderkonten erhalten eine digitale Geldbörse
"Intelligente" Radarkontrollen in Frankreich sorgen für Protest
aleX fotografiert: Am Friedhof die wieder fleissigen Eichhörnchen
Initium: Hyundai stellt neues Wasserstoffauto vor
Physische Knöpfe im Auto "sind Bug, kein Feature"
Verbot der Online-Netzwerke vor Wahl in Mauritius gescheitert
US-Behörde lehnt Anschluss von Amazon-Rechenzentrum an Atomkraftwerk ab
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024