CZQ > PL > Marketing

marketing nie jedno ma imię ((:

Nowy atak na procesory Intela: Portsmash

Nowy atak na procesory Intela: Portsmash

Redakcja
Nowy atak na procesory Intela: Portsmash

W świecie bezpieczeństwa IT pojawiła się nowa groźba – Portsmash, atak ukierunkowany na procesory Intela. Eksperci pokazali, jak można skraść klucz kryptograficzny z serwera SSL/TLS, wykorzystując lukę w architekturze SMT/Hyper-Threading.

Atak dotyczy procesorów z rodziny Skylake i Kaby Lake, a luka nosi oznaczenie CVE-2018-5407. Co gorsza, Intel nie opublikował jeszcze żadnego patcha, co sprawia, że wiele systemów pozostaje narażonych na ryzyko. Atak jest lokalny, co oznacza, że należy uruchomić osobny proces na tej samej maszynie, aby uzyskać dostęp do danych.

W praktyce udało się wykradać klucze kryptograficzne ECC P-384 z zupełnie innych procesów. W PoC wykorzystano OpenSSL, a jak wynika z najnowszej wersji 1.1.1, problem został załatany, ale tylko od strony programowej.



Na podstawie: Źródła


Najnowsze wiadomosci ⚡📰

🚀 Dołącz do Marketingowej Elity!

Codzienna dawka marketingu, która nie parzy jak kawa — ale działa szybciej.

Nie przegap żadnego trendu, hacka ani dramy w świecie marketingu! 🧠
Mamy już ponad 155 000 artykułów i codziennie dorzucamy 50–100 nowych perełek z SEO, PR, social mediów, reklam, AI i brandingu. Do tego wywiady, nowe narzędzia pozwalające dowieźć wyniki i nutka prawa oraz bezpieczeństwa. Wszystko podane w starupowym sosie, który nigdy sie nie nudzi.
Zapisz się teraz, a Twoja skrzynka stanie się potężniejsza niż raporty z Analyticsa.