محققان گروه امنیت سیستم و شبکه (VUSec) دانشگاه وریج آمستردام تحقیقات جدیدی را انجام دادهاند که اشکار میکند پردازندههای آینده اینتل، AMD و آرم در برابر یک دعوا کانال جانبی به نام SLAM صدمهپذیر خواهند می بود. هرچند غولهای فناوری این ادعا را رد کردهاند اما به حرف های دانشمندان با وجود این صدمهپذیری دادههای حساس کاربران در معرض خطر بزرگی قرار دارد.
بر پایه گزارش Bleeping Computer، در حملات کانال جانبی از یک نرمافزار برای کسب اطلاعات حساس از حافظه تراشه منفعت گیری میبشود. اینتل برای تراشههای خود از یک ویژگی امنیتی به نام LAM منفعت گیری میکند که شدت بازدیدهای امنیتی چیپ را افزایش میدهد. تراشههای AMD نیز ویژگی شبیهی به نام UAI دارند، و تراشههای آرم هم دارای ویژگی می باشند که از آن بهگفتن TBI یاد شده است.
ریسک پردازندههای آینده اینتل و AMD
دعوا SLAM انگارً از این ویژگیهای امنیتی سوءاستفاده میکند. در واقع وقتی که هکرها از این تکنیک منفعت گیری کنند، میتوانند به دادههای حساس کاربران از جمله رمزهای عبور و کلیدهای رمزگذاریشده آنها دسترسی اشکار کنند. این دعوا توسط محققان دانشگاه وریج آمستردام طراحی شده و برای اثربخشی آن ویژگی LAM اینتل در یک سیستم اوبونتو نسل آخر همانندسازی شده است.
به حرف های دانشمندان، انتظار میرود همه پردازندههای تازه شرکتهایی که نام آنها ذکر شد، در برابر دعوا SLAM صدمهپذیر باشند و این چنین برخی از تراشههای جاری AMD نیز در معرض خطر می باشند. یقیناً آرم و AMD با ردکردن این ادعا حرف هایاند که تراشههای آنها برای مقابله در برابر حملات Spectre ایمن می باشند و میتوانند با این صدمهپذیری هم مقابله کنند. اینتل نیز تصمیم دارد بهزودی دستورالعملی نرمافزاری برای خریداران CPUهای آینده خود اراعه کند که احتمالا به این دعوا نیز در آن اشاره شده باشد. باید دید که نگرانی اشارهشده در این گزارش علتکاهش فروش CPUهای آینده خواهد شد یا خیر.
منبع