התקפת מבחן חושפת את פרצות האבטחה של Intel SGX

  • הוכחה מושגית שפורסמה לאחרונה חושפת חולשות אבטחה ב- Intel SGX או Software Guard Extensions.
  • חוקרים הפרו בהצלחה את מובלעות SGX וניגשו לנתונים חסויים.
  • בדוק את שלנו אינטל סעיף כדי להתעדכן בעדכני המעבדים של אינטל.
  • כמו תמיד, תוכלו לבקר ב אבטחה ופרטיות דף לטיפים לאבטחת מחשב Windows 10 שלך.
פגיעות של אינטל SGX
כדי לפתור בעיות שונות במחשב, אנו ממליצים על DriverFix:
תוכנה זו תשמור על מנהלי ההתקנים שלך, ובכך תשמור עליך מפני שגיאות מחשב נפוצות ותקלות חומרה. בדוק את כל הנהגים שלך כעת בשלושה שלבים פשוטים:
  1. הורד את DriverFix (קובץ הורדה מאומת).
  2. נְקִישָׁה התחל סריקה למצוא את כל הנהגים הבעייתיים.
  3. נְקִישָׁה עדכן מנהלי התקנים כדי לקבל גרסאות חדשות ולהימנע מתקלות במערכת.
  • DriverFix הורד על ידי 0 קוראים החודש.

פורסם לאחרונה הוכחה של רעיון או תאוריה חושף חולשות אבטחה ב- Intel SGX או Software Guard Extensions. הדו"ח מגיע על רקע התחכום ההולך וגובר של איומי הסייבר, שהוכיח כי מבוסס תוכנה תוכנות נגד תוכנות כלים לבדם אינם מספיקים.

ככאלה, חברות טק כמו מיקרוסופט תומכות מגובה חומרה חיזוקים להגנות תוכנה מסורתיות.

שבבי Intel SGX נכשלים בהתקפת מבחן SGAxe

חוקרי אבטחת סייבר הפרו בהצלחה את מובלעות אינטל SGX.

הם הוכיחו כי ניתן לגשת לנתונים המוגנים בתוך המובלעות על ידי עקיפת כל הצעדים הנגדית שיש לאינטל.

לאחר מכן אנו ממשיכים להציג מיצוי של מפתחות אישורים פרטיים של SGX מתוך מובלעת הציטוט של SGX, כפי שנערך ונחתם על ידי אינטל. עם המפתחות הללו ביד, אנו מסוגלים לחתום על הצעות מחיר מזויפות, ממש כאילו אלה התחילו ממובלעות אמורות ואמיתיות של SGX.

בהתקפת הבדיקה החוקרים הצליחו לגנוב נתונים מוגנים, מה שאמור להיות קשה כשמדובר באינטל SGX. בעיקרו של דבר, הטכנולוגיה מאפשרת למפתחים לחלק מידע חסוי במובלעות מאובטחות חומרה.

הניסוי הוכיח שקוד שבוצע ברמות הרשאות גבוהות יותר יכול להפר את המערכת האקולוגית של SGX.

SGAxe היא גרסה משוננת של CacheOut, המהווה גם פגיעות אבטחה במיקרו-שבבים מסוימים של אינטל.

אינטל פרסמה את רשימה מלאה של מעבדים פגיעים.

אף על פי שאין שום עדות לניצול כלשהו של SGAxe בטבע, האקרים עדיין יכולים לשאוב השראה מהוכחת הרעיון הקיימת כדי להתחיל. אז, אני מקווה, אינטל תשחרר מיקרו-עדכונים כדי לתקן את השבבים המושפעים די מהר.

מעבדי Intel Core מהדור העשירי אינם מופיעים ברשימת השבבים המושפעים. אלו צריכות להיות חדשות טובות, בהתחשב בכך שאחת מנקודות המכירה העיקריות שלהם היא האבטחה המובנית שלהם בכיתה.

האם לדעתך אבטחת מחשבים מגובה חומרה, כמו מובלעות אינטל SGX, היא הדרך ללכת? אתה תמיד יכול לשתף את מחשבותיך בקטע התגובות למטה.

היזהר: תוכנת כופר של Fantom נראית כמו Windows Update אך הורסת את הנתונים שלך

היזהר: תוכנת כופר של Fantom נראית כמו Windows Update אך הורסת את הנתונים שלךטיפים לחלונותאבטחת סייבר

חלונות 10 כל העדכונים. אתה בעצם לא יכול להפעיל את המערכת כראוי בלי מתקין עדכונים פה ושם. אבל בדיוק כמו בכל היבט של Windows, אתה צריך להיזהר בהורדת עדכונים מכיוון שחלקם אולי לא מה שאתה חושב שהם.קספר...

קרא עוד
Malwarebytes משחרר סיומת דפדפן חדשה עבור Chrome ו- Firefox

Malwarebytes משחרר סיומת דפדפן חדשה עבור Chrome ו- Firefoxבעיות ב Malwarebytesאבטחת סייברמדריכי Firefoxגוגל כרום

לְנַסוֹת אוֹפֵּרָה, דפדפן עם פונקציות שונות שכבר מובנות:דפדפן מדהים כמו אופרה כולל את רוב הפונקציות כבר מתחת למכסה המנוע. הנה מה שנכלל כברירת מחדל:VPN מובנה שיעזור לכם לגלוש בבטחהמצב חוסם מודעות מש...

קרא עוד
חוקרים מצאו עוד באג של Windows שלא תוקן

חוקרים מצאו עוד באג של Windows שלא תוקןמיקרוסופטאבטחת סייבר

מומחי אבטחה גילו פגיעות של Windows המדורגת כחומרה בינונית. זה מאפשר לתוקפים מרוחקים לבצע קוד שרירותי והוא קיים בטיפול באובייקטים של שגיאה ב- JScript. מיקרוסופט עדיין לא פרסמה תיקון עבור הבאג. קבוצת...

קרא עוד