Η επίθεση CPU cache είναι ένα παράπλευρο-κανάλι διαρροής πληροφοριών επίθεσης που επιτρέπει σε τρίτους να εξαγάγουν μικρές μερίδες των δεδομένων από την προσωρινή μνήμη της CPU, τα οποία με τη σειρά τους μπορούν να χρησιμοποιηθούν για να συναχθούν λεπτομέρειες σχετικά με τα δεδομένα που υποβάλλονται σε επεξεργασία.
Στο παρελθόν, οι ερευνητές ανακάλυψαν πολλούς τρόπους για να πραγματοποιούν επιθέσεις cache.
Καθώς το ARM είναι σχετικά νέο στην αγορά των CPU, οι ερευνητές μόλις τώρα αρχίζουν να διερευνούν τη δυνατότητα της μεταφοράς αυτών των παλαιότερων επιθέσεων στη νέα πλατφόρμα.
Δήλωσαν ότι οι επιθέσεις τους είναι τόσο ενοχλητικές και επίμονες σε βαθμό που καταφέρνουν να διαχειριστούν και να παρακολουθούν τη δραστηριότητα της προσωρινής μνήμης στο ARM TrustZone, ένα ειδικό χώρο στο λειτουργικό σύστημα του Android που ωφελείται από σκληρά μέτρα ασφαλείας, επειδή επεξεργάζεται ευαίσθητες κρυπτογραφικές λειτουργίες.
Οι ερευνητές λένε ότι η επίθεσή τους μπορεί να πραγματοποιηθεί και από την κανονική userspace, χωρίς αυξημένα δικαιώματα και ότι επηρεάζει εκατοντάδες εκατομμύρια συσκευές Android. Η ομάδα παρουσίασε τα αποτελέσματά της στη Google, η οποία έχει ήδη επιδιορθώσει τα περισσότερα ζητήματα.
Πηγή: Secnews
http://www.trelokouneli.gr/dunati-h-epithesh-cache-se-multi-core-epexergastes-arm/
http://greekto.blogspot.gr/2016/08/cache-multi-core-arm.html
0 σχόλια:
Δημοσίευση σχολίου
Παρακαλώ προσπαθείτε να μην βρίζετε στα σχόλια και να μην θίγετε ονομαστικά πρόσωπα,κάνουμε πάντα έναν έλεγχο, ώστε να μην π.χ κατηγορούνται άδικα πρόσωπα.
Δεν θέλουμε να μπούμε σε διαδικασία να σβήνουμε σχόλια, ούτε φυσικά και να τα καταργήσουμε, γιατί δεν γουστάρουμε...