Перейти к содержанию

Новая уязвимость LVI в процессорах Intel позволяет красть закрытые ключи


News Bot

Рекомендуемые сообщения

v_protsessorakh_intel_obnaruzhena_novaya_uyazvimost_lvi_pozvolyayushchaya_ukrast_zakrytye_klyuchi.jpg

 

В процессорах Intel обнаружен новый класс уязвимостей, LVI (Load Value Injection), позволяющий похищать закрытые ключи, пароли и другую конфиденциальную информацию.

Используя обнаруженную только вчера уязвимость, злоумышленник может украсть информацию, хранящуюся в SGX (Software Guard eXtensions). Это хранилище часто может содержать важную для пользователя информацию. LVI отличается от других уязвимостей в процессорах Intel наподобие Spectre и Meltdown – конфиденциальные данные не передаются злоумышленнику напрямую. Напротив, он внедряет определенные данные через вредоносный код или приложение, тем самым влияя на действия жертвы и получая доступ к закрытым ключам.

 

В первую очередь узявимость опасна для приложений, использующих SGX для создания цифрового «сейфа», хранящего пароли, DRM, а также закрытые ключи от криптовалютных кошельков. Intel опубликовала список процессоров, которые могут подвергнуться подобной атаке.

 

Load Value Injection невозможно устранить, но вероятность взлома можно снизить, установив патчи к программному обеспечению. Однако они могут существенно снизить производительность Intel SGX – от 2 до 19 раз.

 

 

Подробнее: https://bits.media/novaya-uyazvimost-lvi-v-protsessorakh-intel-pozvolyaet-krast-zakrytye-klyuchi/

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • https://t.me/onchaincoin_bot Chain Game |Новая тапалка в которую инвестировали 7 млн$

      Chain Game |Новая тапалка в которую инвестировали 7 млн$ Тестируем! Не смотрите на дизайн, это только альфа версия бота. Как только они закончат, выйдет обновление от разработчиков. 🔹В Twitter есть анонс, что на основе токена $onchain будет Layer-3 решение от компании Conduit, в которую фонд Paradigm пронвестировал $7 млн. 🔹Итоги фарма в игре будут влиять на размер аирдропа . 🔹Тема стандартная: кликать по цепи, собирать ракеты, бустить аккаунт. Всё только началось и на старте

      в Раздачи монет

    • Министр Эндрю Бейли: «Новая Зеландия может опоздать на криптовалютный поезд»

      Министр торговли и по делам потребителей Новой Зеландии Эндрю Бейли предложил правительству занять более снисходительную позицию в отношении криптовалют, дав рекомендации для развития отрасли. Эндрю Бейли (Andrew Bayly) порекомендовал новозеландским властям пересмотреть подход страны к экспериментам и внедрению инноваций в области цифровых активов и блокчейна. Чтобы Новая Зеландия стала ключевым участником криптовалютной арены, прежде всего, нужно проработать политику и правила работы для о

      в Новости криптовалют

    • https://t.me/QappiMinerBot новая кликалка, наш шанс залететь в бета

      Всем привет!   Альфа тест, 150 человек в проекте ! AlphaGuilty находится в активной стадии ребрендинга (Qappi), первая фаза которого - запуск майнер приложения Qappi Miner, в котором есть возможность майнить нативные токены проекта $QAP. Первый этап ребрендинга это запуск майнер приложения в Телеграм - Qappi Miner. В закрытом тесте приложения, мы хотим видеть именно вас, потому что именно вы обладете той насмотренностью на рынок, именно вы являетесь лидерами мнений

      в Раздачи монет

    • Oligo: Хакеры используют уязвимость платформы Ray AI для скрытого майнинга

      Эксперты по кибербезопасности компании Oligo объявили, что отсутствие двухфакторных средств контроля и аутентификации в средах Ray Dashboard и Client активно эксплуатируется хакерами для свободной отправки заданий, а также получения доступа к конфиденциальной информации и удаленному выполнению команд. За последние семь месяцев криптоджекингу, говорят специалисты Oligo, подверглись тысячи серверов, использующих инфраструктуру искусственного интеллекта Anyscale Ray. А вычислительные мощност

      в Новости криптовалют

    • https://t.me/dotcoin_bot новая кликалка в телеграм

      Представляю вам новый проект , аналог Notcoin 🌚 Dotcoin   Нажимай на ТОЧКУ и зарабатывай свои монеты.  Чуть позже ты будешь очень удивлен.😊   Это все, что вам нужно знать, чтобы начать.   Приложение достаточно добротное,уже присутствуют задания с подписками..💬💬   1000 участников ⭐   Beta test 🔥🔥🔥   Инфы никакой нигде нет ,случайно наткнулся в твиттере ,но возможно это и к лучшему,залетаем на самом старте.. Возможно,мы скоро что то

      в Раздачи монет

×
×
  • Создать...