Jump to content

Recommended Posts

Posted

v_protsessorakh_intel_obnaruzhena_novaya_uyazvimost_lvi_pozvolyayushchaya_ukrast_zakrytye_klyuchi.jpg

 

В процессорах Intel обнаружен новый класс уязвимостей, LVI (Load Value Injection), позволяющий похищать закрытые ключи, пароли и другую конфиденциальную информацию.

Используя обнаруженную только вчера уязвимость, злоумышленник может украсть информацию, хранящуюся в SGX (Software Guard eXtensions). Это хранилище часто может содержать важную для пользователя информацию. LVI отличается от других уязвимостей в процессорах Intel наподобие Spectre и Meltdown – конфиденциальные данные не передаются злоумышленнику напрямую. Напротив, он внедряет определенные данные через вредоносный код или приложение, тем самым влияя на действия жертвы и получая доступ к закрытым ключам.

 

В первую очередь узявимость опасна для приложений, использующих SGX для создания цифрового «сейфа», хранящего пароли, DRM, а также закрытые ключи от криптовалютных кошельков. Intel опубликовала список процессоров, которые могут подвергнуться подобной атаке.

 

Load Value Injection невозможно устранить, но вероятность взлома можно снизить, установив патчи к программному обеспечению. Однако они могут существенно снизить производительность Intel SGX – от 2 до 19 раз.

 

 

Подробнее: https://bits.media/novaya-uyazvimost-lvi-v-protsessorakh-intel-pozvolyaet-krast-zakrytye-klyuchi/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Ребрендинг и новая банковская модель: что стоит за ростом EOS

      Биткоин и альткоины дешевеют из-за новых пошлин Трампа и общей экономической неопределенности. Однако криптовалюта EOS за последнюю неделю не только не упала, но и смогла прибавить более 28%. Такое, казалось бы, рядовое событие как ребрендинг вызвало большой ажиотаж. Уже в мае криптовалюта EOS перестанет существовать, а вместо нее появится Vaulta. Ключевая технология останется неизменной, а вот подход к деятельности будет несколько другим.   Команда разработчиков представила новую мод

      in Новости криптовалют

    • Паоло Ардоино: На рынке наступила новая эра — мультивселенная стейблкоинов

      Генеральный директор американской компании Tether, эмитента стейблкоина USDT, сообщил о начале новой эры на рынке криптовалют. Он назвал ее «Мультивселенная стейблкоинов». Паоло Ардоино (Paolo Ardoino) заявил, что уже сотни компаний и правительства разных стран запустили или в ближайшее время запустят собственные монеты, привязанные к фиатным валютам.   «Мультивселенная стейблкоинов наступила. Мы всегда сосредотачивались на реальном внедрении активов, работая непосредственно на места

      in Новости криптовалют

    • Команда Ledger обнаружила критическую уязвимость в кошельках Trezor

      Производитель аппаратных криптокошельков Ledger выявил уязвимость в устройствах своего конкурента Trezor, что позволило последнему оперативно устранить проблему в моделях Safe 3 и Safe 5. Эксперты исследовательского подразделения Ledger Donjon обнаружили уязвимость в кошельках Trezor Safe 3 и Safe 5 — встроенный микроконтроллер оказался подвержен атакам с перебоями напряжения, что потенциально позволяет вносить изменения в его прошивку.   Этот вид аппаратной атаки предполагает, что зл

      in Новости криптовалют

    • Брайан Армстронг: Для криптовалют наступает новая эра

      Гендиректор американской криптобиржи Coinbase заявил, что в США сформировался самый благоприятный для криптоиндустрии климат, который будет способствовать работе над законодательством о стейблкоинах и структуре крипторынка. Брайан Армстронг (Brian Armstrong) сказал, что ожидает масштабную интеграцию криптовалют в мировую экономику к 2030 году:   «Наступает новая эра для криптовалют, и США, на долю которых приходится около 30% мирового ВВП, возглавят движение к массовому внедрению

      in Новости криптовалют

    • |Scam|https://t.me/SaveQuestion_bot - новая тапалка от Roxman (Major/MemeHash

      И снова телеграмм бот) И снова создатель Major решил собрать деньжат и что-то дать работягам)   Ссылка - https://t.me/SaveQuestion_bot/app?startapp=r_798459782 За вход дают 270 токенов. Известна цена токена - 0.64$ и критерии дропа. Есть задания, листинг 1 января.   Крч Roxman решил сразу выкатить всю инфу, чтобы не было потом вопросов. Новый уровень!😁  

      in Раздачи монет

×
×
  • Create New...