پژوهشگرها در دانشگاه فناوری گراتس آلمان خبر از کشف یک حفره امنیتی جدید به نام Take A Way و دو روش جدید برای استخراج داده‌های حساس از پردازنده‌های AMD داده‌اند.

بر پایه سند منتشر شده از سوی گروهی از پژوهشگرها در دانشگاه گراتس، آنها دو روش حمله جدید به پردازنده‌های AMD شناسایی کرده‌اند که به حمله کننده امکان نشت اطلاعات را از طریق پیش بینی کننده (Predictor) پرش کش داده (L1D) سطح اول می‌دهد.

ce562240-e4af-4cee-bf07-e88d8b2df7e9.png

به ادعای پژوهشگرها، این حفره امنیتی تمامی پردازنده‌های AMD متعلق به سال‌های 2011 یا 2019 تهدید می‌کند. بدتر اینکه آنها می گویند در آگوست 2019 یافته‌های خود را با AMD به اشتراک گذاشته‌اند اما این کمپانی نه تنها هیچ اطلاعات رسانی در این خصوص انجام نداده است، بلکه خبری هم از ارائه آپدیت نیست.
پژوهشگرها از طریق مهندسی معکوس کردن پیش‌بینی کننده پرش کش داده سطح اول در ریزمعماری های سال‌های 2011 تا 2019، تو روش جدید برای اجرای حمله و نشت داده‌ها کشف کرده‌اند.

75a67b31-d5e4-48bc-b7ea-2f97dab49a3d.png

اکسپلویت کردن موفقیت آمیز Way Predictor کش سطح اول داده امکان نشت داده‌های مقیم حافظه را می‌دهد. روش اول Collide+Probe نام گرفته که به حمله کننده امکان پایش دسترسی به حافظه را بدون نیاز به دانستن آدرس داده‌ها در حافظه فیزیکی و مجازی می‌دهد.

روش دوم که Load+Reload نام گرفته، با استفاده از حافظه مجانی و بدون نیاز به مداخله در عملکرد عادی کش سطح اول کار می‌کند. تیم مورد بحث موفق شده از این حفره امنیتی از طریق کُدهای جاوا اسکریپت تحت مرورگرهای رایج چون فایرفاکس و کروم بهره بگیرد.

علی رغم اینکه Take A Way در مقایسه با Meltdown و Spectre امکان نشت قطعه‌های داده کوچک‌تری را می‌دهد، اما از نظر تئوری همین قدر هم برای به دست آوردن کلیدهای رمزنگاری AES کافی است. پژوهشگرها معتقد هستند حفره امنیتی Take A Way ممکن است از طریق وصله نرم افزاری در ترکیب با اصلاح سخت افزاری قابل رفع باشد. با این حال هنوز چیزی درباره اثر احتمالی رفع آن بر کارایی نمی‌دانند.

بد نیست بدانید با استفاده از حفره‌های امنیتی Meltdown و Spectre می‌توان هزاران بیت داده واقعی را نشت داد اما با Take A Way تنها امکان استخراج چند بیت متا داده وجود دارد، از این رو یک حفره امنیتی چندان خطرناک به نظر نمی‌رسد.

هم زمان AMD به طور رسمی به این گزارش واکنش نشان داده و مدعی شده دانشگاه گراتس از سوی اینتل تأمین مالی می‌شود. در عین حال AMD مدعی شده یافته جدید واقعاً تازه نیست و کافی است کاربران وصله‌ها و آپدیت‌های پیشین را به طور کامل نصب کنند.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0

نظرات (9)

  • مهمان - علی

    کسی که باید جواب بده ، شرکت AMD هست که جواب اونا رو داده.
    خواهشا کسی خودش رو تکه تکه نکنه.
    شرکتها دارن پولشون رو میگیرن ، حرصش رو دارید شماها می خورید.
    خدا میدونه که دارید عمرتون رو هدر میدید.
    مگر شماها اون سی پی یو ها رو ساختید که جوابگو باید باشید؟
    هر وقت علمش رو داشتید و خودتون پردازنده ساختید و خدای ناکرده ، عیب داشت ، اونوقت حرص بخورید.
    خواهشا این کارهای بچه گانه رو کنار بذارید.
    هم با طرفدار های AMD هستم ، هم طرفداران اینتل.
    این کارهای شما ، نه براتون دنیا میشه و نه آخرت.
    جز کینه و نفرت و تفرقه ، هیچی نصیبتان نمیشه.
    تنها کاری که میکنید ، این باشه که ، اخبار ها رو دنبال کنید و از موارد جدید ، مطلع بشید.
    فقط همین.
    نه بیشتر.
    ببخشید اگر بی ادبی کردم.
    یاعلی(ع)

  • مهمان - bazikon

    inaro vel konin, faghat hastehaye bozorgo bechasb. :D:):D:):D:D:D:D
    tarikh faramush nakhahad kard.
    in daneshmando.

  • مهمان - reza

    باز این ترول های اینتل فن بهونه ایی
    بابا به نقص امنیتی باشه اینتل که یه سر و پا بیشتر حفره داره
    یکی میاد میگه هسته ی تو پر و توخالی:(
    شما اینتل فن ها در مورد سیلیکون های معیوب سری F چه حرفی دارین بزنین تازه خوده AMD هم نقل کرده

    در عین حال AMD مدعی شده یافته جدید واقعاً تازه نیست و کافی است کاربران وصله‌ها و آپدیت‌های پیشین را به طور کامل نصب کنند

  • https://www.shahrsakhtafzar.com/fa/news/cpus/27389-researchers-find-unfixable-vulnerability-inside-intel-cpus
    فقط برای دوستانی که به حفره امنیتی علاقه دارند

  • مهمان - طرفدار اینتل

    معلومه دیگه
    هسته تو خالی ، حفره داره.
    اگه تو پُر بود که حفره نداشت.

  • مهمان - امیرحسین

    در پاسخ به: مهمان - طرفدار اینتل

    جان هرکی دوست داری از این هسته بکش بیرون.هرجا میرم نظرتو میبینم در مورد هسته?

  • مهمان - آرش

    در پاسخ به: مهمان - طرفدار اینتل

    مسخره کردن دیگران (طرفدارهای اینتل) کار خوبی نیست
    من اگه بخوام یه cpu بخرم توی اون رنج قیمت (به ریال) مقایسه میکنم اونی که قدرت بیشتری توی اون قیمت داره میخرم

  • مهمان - bazikon

    man tarafdari hich brandio nemikonam vali tarafdaraye amd chi darid begid? :D

  • مهمان - امیرحسین

    در پاسخ به: مهمان - bazikon

    احتمالا حقیقت نداره .شما فعلا با کوره هاتون خوش باشید

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید