Jump to content

Recommended Posts

Posted

v_protsessorakh_intel_obnaruzhena_novaya_uyazvimost_lvi_pozvolyayushchaya_ukrast_zakrytye_klyuchi.jpg

 

В процессорах Intel обнаружен новый класс уязвимостей, LVI (Load Value Injection), позволяющий похищать закрытые ключи, пароли и другую конфиденциальную информацию.

Используя обнаруженную только вчера уязвимость, злоумышленник может украсть информацию, хранящуюся в SGX (Software Guard eXtensions). Это хранилище часто может содержать важную для пользователя информацию. LVI отличается от других уязвимостей в процессорах Intel наподобие Spectre и Meltdown – конфиденциальные данные не передаются злоумышленнику напрямую. Напротив, он внедряет определенные данные через вредоносный код или приложение, тем самым влияя на действия жертвы и получая доступ к закрытым ключам.

 

В первую очередь узявимость опасна для приложений, использующих SGX для создания цифрового «сейфа», хранящего пароли, DRM, а также закрытые ключи от криптовалютных кошельков. Intel опубликовала список процессоров, которые могут подвергнуться подобной атаке.

 

Load Value Injection невозможно устранить, но вероятность взлома можно снизить, установив патчи к программному обеспечению. Однако они могут существенно снизить производительность Intel SGX – от 2 до 19 раз.

 

 

Подробнее: https://bits.media/novaya-uyazvimost-lvi-v-protsessorakh-intel-pozvolyaet-krast-zakrytye-klyuchi/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Инженеры Ledger обнаружили физическую уязвимость чипов в смартфонах Solana

      Чип MediaTek, установленный в криптоориентированных смартфонах Solana, позволяет злоумышленникам захватить полный контроль над мобильным устройством и цифровыми активами владельца, заявили в Ledger. Инженеры по безопасности Ledger Donjon Шарль Гийом Кристен (Charles Guillaume Cristin) и Лео Бенито (Lеo Benot) сообщили, что уязвимость носит аппаратный характер и затрагивает boot ROM, на физическом уровне встроенный в кремний процессора MediaTek телефонов Solana.   Для получения доступа

      in Новости криптовалют

    • Почему падает крипторынок? / Обновление Эфириума / Новая сеть от Павла Дурова

      Крипторынок оказался в красной зоне. Что тянет рынок вниз: действия инвесторов или решения политиков? Какую пользу Банк России видит в цифровом рубле? Для чего Кыргызстан запустил новый стейблкоин? Какую децентрализованную сеть запустит создатель Telegram Павел Дуров? Об этом и многом другом расскажем в новом выпуске Bits.media.  

      in Новости криптовалют

    • Colorkey - Новая криптовалюта

      Колоркей, что это такое? Я долго ломал голову над тем, как быть если вдруг окажется что наш мир виртуальный. Что если мы матрица. Это означает лишь то, что нам прийдётся нехило страдать ещё долгое время, хоть с миллиардом долларов, хоть как. Посмотрите на большинство игр. Кроме насилия и убийства там ничего нет. И как быть если виртуальные боты тоже всё чувствуют. Это всё равно что вы сидите со своим миллиардом, но к вам заходит банда избивает вас до смерти битами, вы бежите теряя штаны через вс

      in Клиника

    • Новая прикольная мини апка в Farcaster

      Новая прикольная мини апка в Farcaster     ✔️ У кого есть Farcaster, появилась прикольная мини апка  ссылка   ( либо сюда и на баннер посередине нажать ) , где можем зарабатывать Degen, ежедневный Claim и соц задания    🕤У кого ещё нет Farcaster, пробуем ежедневно создать, под бесплатные места когда выделяют ссылка  

      in Раздачи монет

    • В России выявлена новая мошенническая криптосхема

      Специалисты платформы Bi.Zone Brand Protection рассказали о новой мошеннической схеме, ориентированной на пользователей криптовалют из России. Количество выявленных случаев использования криптосхемы уже исчисляется сотнями. Механизм работы мошеннической схемы состоит из двух этапов. Сначала жертве пишет якобы представитель кадрового агентства. Он заявляет, что ищет клиентов для партнера и предлагает потенциальному инвестору выгодное сотрудничество. Затем с другого аккаунта на связь выходит

      in Новости криптовалют

×
×
  • Create New...