Nowy atak TLBleed - zagrożenie dla bezpieczeństwa kryptograficznego
Nowy atak TLBleed - zagrożenie dla bezpieczeństwa kryptograficznego
TLBleed to nowatorski atak typu side-channel, który potrafi wykradać informacje z Translation Lookaside Buffers (TLB). Badania pokazują, że atak ten obchodzi wiele dotychczasowych zabezpieczeń, opierających się na pamięci podręcznej CPU.
Wyniki eksperymentów wskazują, że TLBleed skutecznie wykrada 256-bitowy klucz EdDSA z libgcrypt, wykorzystywanego m.in. w GPG, z 98% skutecznością po jednorazowym zaobserwowaniu operacji podpisu. Cały proces zajmuje zaledwie 17 sekund.
Dodatkowo, badania sugerują, że istnieją inne exploity bazujące na TLBleed, które mogą ujawniać informacje z odpornych na ataki implementacji RSA. Pojawienie się tych zagrożeń może być związane z niedawno ogłoszonym wyłączeniem wsparcia dla Hyper-threading w OpenBSD.
Na podstawie: Źródła








