شنبه, اردیبهشت ۲۰, ۱۴۰۴

پردازنده‌های آینده اینتل، آرم و AMD به گمان زیادً یک نقص امنیتی بزرگ دارند

مریم یزدانی
2 Min Read


محققان گروه امنیت سیستم و شبکه (VUSec) دانشگاه وریج آمستردام تحقیقات جدیدی را انجام داده‌اند که اشکار می‌کند پردازنده‌های آینده اینتل، AMD و آرم در برابر یک دعوا کانال جانبی به نام SLAM صدمه‌پذیر خواهند می بود. هرچند غول‌های فناوری این ادعا را رد کرده‌اند اما به حرف های دانشمندان با وجود این صدمه‌پذیری داده‌های حساس کاربران در معرض خطر بزرگی قرار دارد.

بر پایه گزارش Bleeping Computer، در حملات کانال جانبی از یک نرم‌افزار برای کسب اطلاعات حساس از حافظه تراشه منفعت گیری می‌بشود. اینتل برای تراشه‌های خود از یک ویژگی امنیتی به نام LAM منفعت گیری می‌کند که شدت بازدید‌های امنیتی چیپ را افزایش می‌دهد. تراشه‌های AMD نیز ویژگی شبیهی به نام UAI دارند، و تراشه‌های آرم هم دارای ویژگی می باشند که از آن به‌گفتن TBI یاد شده است.

ریسک پردازنده‌های آینده اینتل و AMD

دعوا SLAM انگارً از این ویژگی‌های امنیتی سوءاستفاده می‌کند. در واقع وقتی که هکرها از این تکنیک منفعت گیری کنند، می‌توانند به داده‌های حساس کاربران از جمله رمزهای عبور و کلیدهای رمزگذاری‌شده آن‌ها دسترسی اشکار کنند. این دعوا توسط محققان دانشگاه وریج آمستردام طراحی شده و برای اثربخشی آن ویژگی LAM اینتل در یک سیستم اوبونتو نسل آخر همانند‌سازی شده است.

به حرف های دانشمندان، انتظار می‌رود همه پردازنده‌های تازه شرکت‌هایی که نام آن‌ها ذکر شد، در برابر دعوا SLAM صدمه‌پذیر باشند و این چنین برخی از تراشه‌های جاری AMD نیز در معرض خطر می باشند. یقیناً آرم و AMD با ردکردن این ادعا حرف های‌اند که تراشه‌های آن‌ها برای مقابله در برابر حملات Spectre ایمن می باشند و می‌توانند با این صدمه‌پذیری هم مقابله کنند. اینتل نیز تصمیم دارد به‌زودی دستورالعملی نرم‌افزاری برای خریداران CPUهای آینده خود اراعه کند که احتمالا به این دعوا نیز در آن اشاره شده باشد. باید دید که نگرانی اشاره‌شده در این گزارش علتکاهش فروش CPUهای آینده خواهد شد یا خیر.



منبع

TAGGED:
Share This Article