سیاست و بازاریابی

آخرين مطالب

حمله امنیتی CacheOut پردازنده‌های اینتل را هدف قرار می‌دهد اخبار

  بزرگنمايي:

سیاست و بازاریابی - حمله امنیتی CacheOut پردازنده‌های اینتل را هدف قرار می‌دهد

زومیت / محققان امنیتی یک حمله‌ی سایبری به‌نام CacheOut با هدف‌گیری پردازنده‌های اینتل شناسایی کردند که به‌زودی پچ امنیتی آن توسط شرکت ارائه می‌شود.
در کانال آی‌تی و ™CanaleIT هم کلی عکس و ویدئوی دسته اول و جذاب داریم
محققان امنیتی، از یک آسیب‌پذیری جدید امنیتی در پردازنده‌های اینتل پرده‌برداری کردند و آن را CacheOut نامیدند. آسیب‌پذیری مذکور به مجرمان سایبری امکان می‌دهد تا داده‌های اختصاصی‌تری را نشانه بگیرند. طبق گزارش‌های منتشرشده، حتی داده‌های ذخیره شده در ابزار امنیتی Intel SGX نیز با بهره‌برداری از آسیب‌پذیری جدید قابل دست‌رسی خواهند بود.
اینتل، آسیب‌پذیری جدید را به‌نام CVE-2020-0549 در پایگاه داده‌ه‌ی امنیتی خود ثبت کرد و آن را در دسته‌بندی با خطر متوسط جای داد. غول دنیای پردازنده، باتوجه به اطلاعات منتشرشده، اهمیت خطر CacheOut را تأیید کرد. البته آن‌ها می‌گویند که این آسیب‌پذیری تاکنون خارج از فضای آزمایشگاهی استفاده نشده است.
آسیب‌پذیری CacheOut انواع سیستم‌ها را تهدید می‌کند که از میان آن‌ها می‌توان به ارائه‌دهنده‌های سرویس ابری اشاره کرد. به‌علاوه افشای اطلاعات از ناظران ماشین‌های مجازی (Hypervisors) و ماشین‌های مجازی که روی آن‌ها اجرا می‌شود، ازطریق سوءاستفاده از CacheOut ممکن خواهد بود. از آن‌جایی که گروه‌های تحقیقاتی پیش از انتشار عمومی اطلاعات درباره‌ی آسیب‌پذیری، جزئیات آن را به اطلاع اینتل رسانده بودند، اکنون سرویس‌دهنده‌های ابری، ابزار امنیتی لازم را برای مقابله با آن پیاده‌سازی کرده‌اند.
اینتل اعلام کرد که به‌زودی راهکارهای امنیتی برای شناسایی و مقابله با آسیب‌پذیری CacheOut را منتشر خواهد کرد. راهکارها عموما به‌صورت به‌روزرسانی BIOS یا به‌روزرسانی درایور به کاربران عرضه می‌شود. آسیب‌پذیری CacheOut تقریبا تمامی پردازنده‌های اینتل را تهدید می‌کند. تنها محصولاتی که پس از فصل چهارم 2019 به بازار عرضه شده‌اند، دربرابر آن ایمن هستند. طبق اطلاعات منتشرشده ازسوی محققان، پردازنده‌های AMD در معرض خطر CacheOut نیستند. ازطرفی پردازنده‌های تولیدشده توسط IBM‌ و ARM هم احتمالا از تهدید مذکور در امان نخواهند بود.
تیم تحقیقاتی که جزئیات آسیب‌پذیری CacheOut را منتشر کرد، تحت مدیریت استفان فن شیک از دانشگاه میشیگان فعالیت می‌کند و اکنون، جزئیات تهدید امنیتی را در اختیار عموم گذاشته است. CacheOut در دسته‌ی اکسپلویت‌های امنیتی کانال کناری قرار می‌گیرد که از نقص معماری پردازنده‌های اینتل سوءاستفاده می‌کنند. تهدیدهای مذکور، در زمان جابه‌جایی داده در معماری پردازنده، آن را استخراج می‌کنند. نقص‌های امنیتی کانال کناری در پردازنده‌های اینتل، در جریان تهدیدهای Spectre و Meltdown کشف شدند.
آسیب‌پذیری CacheOut پردازنده‌های AMD را تهدید نمی‌کند
محققان امنیتی می‌گویند، اگرچه حمله‌های قدیمی به ساختار پردازنده برای کابردهایی همچون جمع‌آوری داده استفاده می‌شدند، CacheOut قابلیت بهره‌برداری برای پیاده‌سازی حمله‌‌های بیشتر را نیز دارد. وقتی از آسیب‌پذیری مذکور در ترکیب با روش‌های پاک‌سازی داده استفاده شود، می‌توان داده‌هایی اختصاصی را آسان‌تر از گذشته از سیستم‌‌ها استخراج کرد. شایان ذکر است، با پیاده‌سازی راهکارهای امنیتی اینتل برای Spectre و Meltdown، نمی‌‌توان جلوی سوءاستفاده از آسیب‌پذیری CacheOut را گرفت.
در ادامه‌ی گزارش تیم امنیتی پیرامون CacheOut می‌خوانیم که مجرمان سایبری با سوءاستفاده از آن، توانایی حمله به کرنل لینوکس اصلاح‌نشده را نیز خواهند داشت. مخصوصا قابلیت KASLR در کرنل لینوکس، به‌راحتی قابل هدف‌گیری با CacheOut خواهد بود. دست‌رسی به استک‌‌های محرمانه‌ی کرنل با استفاده از حمله‌ی مذکور ممکن خواهد بود و سپس می‌توان حمله‌های متمرکز بر افزایش بار بافر را انجام داد. محققان در ادامه می‌گویند که با استفاده از CacheOut می‌توان به سیستم‌های مجازی نیز نفوذ کرد که روی پردازنده‌های آسیب‌پذیر راه‌اندازی می‌شوند. درنهایت، حمله‌ی CacheOut می‌تواند سیستم امنیتی SGX اینتل را به انتشار اطلاعات محرمانه‌ی خود به‌صورت کش مجبور کند. سپس، با استفاده از روش‌های پاک‌سازی داده می‌توان همان داده‌ها را مطالعه و تحلیل کرد.
محققان امنیتی به رهبری فن شیک در پایان گزارش خود راهکارهایی برای محدود کردن تهدید CacheOut منتشر کردند. با غیرفعال کردن قابلیت‌های Hyperthreading یا TSX در پردازنده‌های اینتل، می‌توان جلوی نفوذ با استفاده از CacheOut را گرفت. البته آن‌ها در پایان تأکید کردند که شرکت سازنده به‌زودی ابزار امنیتی را برای کاهش تهدید‌ها عرضه خواهد کرد.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/108680/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

380 نفر در کمیسیون‌ پزشکی و تعیین درصد جانبازی شرکت کردند

جدال اپل و اسپاتیفای بر سر قوانین اپ استور همچنان ادامه دارد

کوالکام از تراشه اسنپدراگون X پلاس رونمایی کرد؛ سلاح اقتصادی ویندوزی‌ها برای نبرد با مک‌بوک‌ها

ارتباط مغز و کامپیوتر؛ رقیب چینی تراشه نورالینک ایلان ماسک معرفی شد

گلکسی رینگ سامسونگ به هوش مصنوعی مجهز خواهد بود

سناتو آمریکایی خواستار جلوگیری از فروش تمام کالاها به هواوی شد

موجودات فضایی‌ بازی Exodus نژادهای متنوعی خواهند داشت

تلگرام با 15 قابلیت جدید نفس را در سینه واتساپ حبس کرد

اپل واچ سری X احتمالا از مادربرد با طراحی باریک‌تر استفاده خواهد کرد

سگ رباتیک با قابلیت شعله‌افکنی تا فاصله 10 متری

تصاویری از لحظه فرود آپولو 11 بر سطح ماه در سال 1969

دانشمندان تنها در 150 دقیقه الماس ساختند

میدان مغناطیسی زمین 3.7 میلیارد ساله است

اولین گوشی مون‌دراپ با 2 جک هدفون و نمایشگر اولد 120 هرتز رونمایی شد

آمریکا برای اولین‌بار خلبان هوش مصنوعی را در یک آزمایش هوایی در مقابل انسان قرار داد

ناسا 2 ماموریت رصد زمین را پس از 18 سال متوقف کرد

گزارش درآمد سه ماهه متا اعلام شد؛ سقوط 16 درصدی سهام غول فناوری

ایران می تواند پرتاب انسان به فضا را رقم بزند؟

بزرگترین چاپگر 3بعدی جهان یک خانه را در 80 ساعت می‌سازد

«صفحه اول اینترنت» برای تمرکز بیشتر بر دیدگاه‌ها، آپدیت شد

تصاویری از پنل‌های خورشیدی جدیدی که در هر مکانی امکان نصب آن وجود دارد

مطالبه‌گری؛ مهمترین برنامه عملیاتی بنیاد شهید و امور ایثارگران در دولت سیزدهم

بررسی گوشی Redmi 10 5G؛ اقتصادی و پرطرفدار

هوش مصنوعی و احتمال جنگ و فروپاشی اجتماعی

کیش برترین منطقه آزاد در حوزه‌ی اقتصادی شد

تردز حالا 150 میلیون کاربر ماهانه دارد

کیش در صدر مناطق آزاد نشست/ تقدیر ویژه‌ی معاون اول رئیس‌جمهور و وزیر اقتصاد از مدیرعامل سازمان منطقه آزاد کیش به عنوان رتبه‌ی برتر روابط عمومی و تصویرسازی

داستان عاشقانه سمی یک پروانه!

تقاضا برای هدست ویژن پرو اپل رو به کاهش است

مایکروسافت حجم آپدیت‌های ماهانه ویندوز 10 را به‌شدت کاهش داد

دیدار چهره به چهره مدیرکل بنیاد شهید و امور ایثارگران استان اردبیل با جامعه معظم ایثارگری

قیمت HDD سیگیت و وسترن دیجیتال افزایش یافت

جو بایدن لایحه «فیلترینگ یا فروش تیک تاک» را امضا کرد؛ مدیرعامل پلتفرم چینی: جایی نمی‌رویم

نانوگرافن پروانه‌ای برای استفاده در حوزه کوانتومی ساخته شد

سامسونگ شارژر جدید 50 واتی USB PD خود با دو پورت Type-C را معرفی کرد

موفقیت ایران در ساخت موتور بنزینی 6 سیلندر

تست موفق اولین موتور 6سیلندر ایرانی

استاندار ایلام: از عملکرد اداره کل بنیاد شهید و امور ایثارگران استان رضایت داریم

تشخیص سرطان از یک قطره خون طی چند دقیقه

گوشی خوش‌قیمت جدید اوپو از شارژ 100 وات پشتیبانی می‌کند

غول باستانی که کوسه‌های سفید امروزی را کوتوله می‌کند!

اپل ظاهراً در تأمین نمایشگر OLED آیپد پرو 11 اینچی با محدودیت‌هایی روبه‌رو است

سرنوشت تیک‌تاک با تصویب قانون آمریکایی چه می‌شود؟

3 فضانورد چینی امروز راهی ایستگاه فضایی‌شان می‌شوند

غفلت از سرکشی به خانواده های شهدا پذیرفتنی نیست

هوش مصنوعی متن‌باز جدید اپل معرفی شد؛ پردازش بدون نیاز به اینترنت

این عینک، زبان اشاره را ترجمه می‌کند

مخترع ایرانی مدال برنز نمایشگاه اختراعات ژنو 2024 را کسب کرد

تصاویری خیره‌کننده از «ماه صورتی» در سراسر جهان

دو گوشی قدیمی به پایان چرخه عمر رسیدند و دیگر آپدیت نمی‌شوند