Нова уязвимост заплашва всички съвременни процесори
Всички модели на Intel, повечето и актуалните модели на AMD, както и потенциално ARM са засегнати от новия тип сложна атака. Изследователи от Тексаския университет, Университета на Илинойс и Университета на Вашингтон са открили нова, критична дупка в сигурността, която засяга всички съвременни процесори. Уязвимостта получи наименованието Hertzbleed и е класифицирана под номера CVE-2022-24436 (за Intel) и CVE-2022-23823 (за AMD). Атаката се извършва по странични канали и позволява на недоброжелатели, от разстояние да откраднат криптографски ключове, като наблюдават вариации в честотата на процесора, активирани от динамично напрежение и честота на мащабиране (DVFS). За оптимизиране консумацията на енергия и предотвратяване прегряването, CPU динамично и автоматично променят своята работна честота, като по този начин променя своята производителност. Hertzbleed позволява чрез изчисляване на типичното време на изпълнение на инструкциите да бъдат прочетени криптиращите ключове. Недоброжелателят просто подава запитвания, включващи най-различни инструкции, като измерва времето на тяхното изпълнение.
Intel и AMD са били информирани за пробойната още през третото тримесечие на 2021 година. Други процесори като ARM, които използват функцията за мащабиране на честотата, също са потенциално засегнати, но още текат тестове.
Вече има разработена защита срещу Hertzbleed, която променя масово използваните криптиращи алгоритми, но намалява производителността с от 5 до 11%. Обновленията с тази цел вече се разпространяват.
Като алтернативна защита може да се премахнат режимите Turbo Boost, Turbo Core и Precision Boost, но това ще доведе до драстично намаляване на производителността.
Експлоатирането на Hertzbleed е с висока сложност, но сорс кодовете с реализация на потенциална атака са публикувани достъпно в GitHub. Затова няма да е изненада занапред подобни атаки да се увеличат.
Три месеца по-късно: губи ли Тръмп войната с Иран?
Как Армения се опитва да се измъкне от непоносимата „братска“ прегръдка на Русия
Какво е капанът на Тукидид и защо Си Дзинпин го спомена на срещата си с Доналд Тръмп?
Време ли е "Тръмп-Нетаняху" да замени "Сайкс-Пико" в кървящия Близък изток?
Весела Лечева и новото Изпълнително бюро на БОК бяха вписани в Търговския регистър
Вучич е получил 130 подаръка на стойност 117 000 евро през 2025 година
Алжир шокира Нидерландия с късен гол в Ротердам
ЕК официално излезе с предложение за започване на процедура по свръхдефицит срещу България
Флорентино Перес: Най-добрите играчи ще са в Реал Мадрид
Продуцентът на БНТ Гери Василева за края на инициативата "Шест маратона на шест континента": Продължавам с нови цели
Тайван призова Европа към по-активна подкрепа срещу натиска от Китай
Пеканов: България ще има решителен глас в дискусиите за конкурентоспособността на Европа
Големите отсъстващи на Мондиал 2026
Барселона отново иска защитник на Ювентус
„Нашето момиче-мечта“: Меган и Хари с трогателен кадър за 5-ия рожден ден на Лилибет
14-годишно дете е в болница след токов удар в Ямбол
Дом за деца в Роман търси спешно дарители за нова ограда
Guadalupe Plata – рокендрол торнадо от Южна Испания в София
ДБ с важни законопроекти: Иска по-малко разходи в МВР! При пенсиониране да няма 20 заплати!