През 2017 г. компютърния свят беше шокиран от откритите уязвимости в съвременните процесори на Intel, AMD и Arm. Наречени Spectre и Meltdown, тези експлойти използват кеш базирани странични канални за атаки, за да откраднат информация от системата. Днес вече имаме информация за по-усъвършенствана уязвимост, скрита във всеки процесор, способен да повишава тактовите си честоти в зависимост от натоварването, или така наречените boost тактови честоти. Интересното при този нов експлойт, наречен „Heartzbleed“ е, че може да открадне AES криптографски ключове, когато следи буст честоти на процесора. Атаката работи чрез наблюдение на сигнатурата на захранването при всяко криптографско работно натоварване. Мощността при изпълнение на работна задача варира в зависимост от честотата на процесора за различни ситуации. Следената информацията за мощността може да се преобразува в данни във времето, което позволява на нападателя да открадне криптографски ключове.
Intel и AMD вече публикуваха, че техните системи са уязвими и засегнати от експлойта на Heartzbleed. Той е обозначен с Intel-SA-00698 ID и CVE-2022-24436 ID за процесори Intel и CVE-2022-23823 за AMD CPU. Това засяга всички процесори на Intel и Zen 2 и Zen 3 AMD процесори. Нападателят може да използва тази уязвимост от разстояние, без да изисква физически достъп. Intel и AMD няма да предлагат микрокодове за смекчаване, които трябва да попречат на този тип експлойт да се изпълни успешно. Освен това Intel заяви, че тази атака не е много практична извън лабораторните изследвания, тъй като се твърди, че отнема часове до дни за кражба на криптографски ключове. Наказанието за производителност за смекчаване на тази атака варира от високо до ниско, в зависимост от вида на изпълнението.
Източник: Techpowerup








Ха, това вече е забавно. Предполагам криптографските библиотеки, ще направят корекции, за да не допускат това. Макар че не съм чел точно на какъв принцип работи. Така че само предположение.
Поздравявам изследователите за откритието.
Не виждам проблем просто да се спре CPB и да си направиш ръчен Overclock.