ÆPIC Leak: Grazer Forscher finden grundlegenden Fehler in aktuellen Intel-Prozessoren
09. August 2022, 19:27 | 0 KommentareKann zum Auslesen sensibler Daten genutzt werden, braucht aber erhöhte Rechte. Ein Problem ist das vor allem für Intel SGX
Unter dem Namen ÆPIC Leak wird nun ein weiteres Problem, nach "Meltdown" und "Spectre", in aktuellen Intel-CPUs öffentlich. Bei Intel-Prozessoren ab der zehnten Core-Generation können Angreifer auf Daten aus der Cache-Hierarchie zugreifen - darunter natürlich auch sensible Daten. So gelang es den Forschern etwa auf diesem Weg kryptografische Schlüssel zu erbeuten.
Was das Ganze besonders unerfreulich macht: Es handelt sich in dem Fall wirklich um einen grundlegenden Fehler in der Architektur der betroffenen Chips, wodurch Angriffe äußerst zuverlässig funktionieren. Bei Spectre handelte es sich hingegen um einen Seitenkanalangriff, bei dem viel Daten-"Lärm" durchstöbert und abgewartet werden musste.
Konkret sprechen die Forscher davon, dass ihr eigener Test-Exploit einen 128-Bit-AES-Key mit einer Zuverlässigkeit von 94 Prozent innerhalb von 1,35 Sekunden auslesen kann. Bei einem 1024-Bit-RSA-Schlüssel braucht es dann 81 Sekunden, die Trefferrate sinkt auf 74 Prozent. Trotzdem noch immer erheblich schneller als bei vielen andere Hardwareattacken.
Bild: Gruss, Lipp, e.a. / TU Graz
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
Neben der flexiblen Platine gibt es zwei kleine Unterschiede zum Raspberry Pi Pico. Günstig ist das Kickstarter-Projekt aber nicht.
Der Chatbot Claude soll mit tausenden urheberrechtlich geschützten Büchern trainiert worden sein
Ähnliche News:
Der neue Raspberry Pi Pico 2 für 5,50 Euro ist da
Apple: Freigabe für Epic Games Store trotz Schaltflächen-Streit
Anthropic-KI Claude 3.5 Sonnet begeistert Entwickler
Versand von "Dickpics" kostet Beklagten mehr als 12.500 Euro
Amazon investiert erneut Milliarden in Anthropic
Epic CEO an Valve: "Warum sollten nicht alle Entwickler einen besseren Deal bekommen?"
Google versucht es nochmal am Gaming-Markt: Konkurrenz für Steam und Epic
Epic Games erhält Zugang für App Store zurück
Apple gegen Epic: EU soll Prüfung "mit Priorität behandeln"
Anthropic: KI-Chatbot Claude 3 soll besser als GPT-4 sein
Apple: Freigabe für Epic Games Store trotz Schaltflächen-Streit
Anthropic-KI Claude 3.5 Sonnet begeistert Entwickler
Versand von "Dickpics" kostet Beklagten mehr als 12.500 Euro
Amazon investiert erneut Milliarden in Anthropic
Epic CEO an Valve: "Warum sollten nicht alle Entwickler einen besseren Deal bekommen?"
Google versucht es nochmal am Gaming-Markt: Konkurrenz für Steam und Epic
Epic Games erhält Zugang für App Store zurück
Apple gegen Epic: EU soll Prüfung "mit Priorität behandeln"
Anthropic: KI-Chatbot Claude 3 soll besser als GPT-4 sein
Weitere News:
KI-Klage der New York Times: OpenAI löscht versehentlich Beweise
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024