Jump to content

Recommended Posts

Posted

v_protsessorakh_intel_obnaruzhena_novaya_uyazvimost_lvi_pozvolyayushchaya_ukrast_zakrytye_klyuchi.jpg

 

В процессорах Intel обнаружен новый класс уязвимостей, LVI (Load Value Injection), позволяющий похищать закрытые ключи, пароли и другую конфиденциальную информацию.

Используя обнаруженную только вчера уязвимость, злоумышленник может украсть информацию, хранящуюся в SGX (Software Guard eXtensions). Это хранилище часто может содержать важную для пользователя информацию. LVI отличается от других уязвимостей в процессорах Intel наподобие Spectre и Meltdown – конфиденциальные данные не передаются злоумышленнику напрямую. Напротив, он внедряет определенные данные через вредоносный код или приложение, тем самым влияя на действия жертвы и получая доступ к закрытым ключам.

 

В первую очередь узявимость опасна для приложений, использующих SGX для создания цифрового «сейфа», хранящего пароли, DRM, а также закрытые ключи от криптовалютных кошельков. Intel опубликовала список процессоров, которые могут подвергнуться подобной атаке.

 

Load Value Injection невозможно устранить, но вероятность взлома можно снизить, установив патчи к программному обеспечению. Однако они могут существенно снизить производительность Intel SGX – от 2 до 19 раз.

 

 

Подробнее: https://bits.media/novaya-uyazvimost-lvi-v-protsessorakh-intel-pozvolyaet-krast-zakrytye-klyuchi/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • t.me/memhuntcom_bot - MEMHUNT, новая игра с заработком криптовалюты, розыгрыш USDT ежемесячно!

      MEMHUNT - Зарабатывай реальную крипту, играя в игру. Можно без вложений! Получай $PEPE/$SHIB/$BONK за пройденные уровни! Бонус за запуск игры: 100,000 $PEPE 100,000 $SHIB 100,000 $BONK Ссылка на бот-игру в тг: MEMHUNT Играй и зарабатывай: собирай крипту и тикеты за уровни – забирай награду в турнире на 13,000 $USDT Зови друзей: поднимайся в топе турнира на 7,500 $USDT Выполняй задания и участвуй в розыгрышах 1,250,000 $USDT Играть можно без вложений! Реальные выплаты!  

      in Раздачи монет

    • У биткоина сформировалась новая зависимость — QCP Capital

      Курс биткоина становится все более зависим от даже самых малозначительных новостей, связанных с ситуацией на Ближнем Востоке, заявили аналитики трейдинговой компании QCP Capital. Несмотря на противоречивые сообщения о ходе мирных переговоров между США и Ираном волатильность крипторынка остается сдержанной, первая криптовалюта торгуется вблизи годовых минимумов, сообщили трейдинговые эксперты.   Инвесторы пересматривают свои стратегии в пользу сценария «эпизодической эскалации», котору

      in Новости криптовалют

    • У биткоина появилась новая роль — Binance Research

      Аналитики Binance Research объявили, что биткоин начал приобретать новую роль на рынке — опережающего события экономического индикатора, заранее отражающего ожидания инвесторов от политики Федеральной резервной системы США (ФРС). Если ранее динамика биткоина во многом определялась решениями этого американского центробанка — смягчение политики поддерживало рост, а ужесточение давило на цену, — то после 2024 года зависимость заметно ослабла, заметили аналитики.   Главный причиной стали

      in Новости криптовалют

    • В узлах Zcash обнаружили критическую уязвимость

      Исследователь безопасности Алекс Сол (Alex Sol), использующий псевдоним Scalar, обнаружил критическую уязвимость в узлах Zcash. Уязвимость позволяла недобросовестным майнерам вывести более 25 000 ZEC на сумму $6,5 млн из устаревшего пула Sprout. Уязвимость затрагивала версии устаревшего пула Sprout, выпущенные с июля 2020 года. В ноябре 2020 года он был закрыт для новых депозитов, но продолжал хранить около 25 424 ZEC, которые пользователи не перенесли в обновленные версии «скрытых пулов

      in Новости криптовалют

    • Новая схема кражи криптовалют у россиян / Какие криптовалюты считаются ценными бумагами и товарами?

      «Лаборатория Касперского» сообщила о новой схеме кражи криптовалют у россиян. Как уберечь свои криптоактивы? В каких регионах России запрет на майнинг был отменен, а затем быстро стал вечным? Сколько миллионов майнеры должны российской налоговой? Какие криптовалюты считаются ценными бумагами и товарами? Об этом и многом другом расскажем в новом выпуске Bits.media.  

      in Новости криптовалют

×
×
  • Create New...