Nowy atak na serwerowe procesory Intela – zagrożenie dla danych!
Nowy atak na serwerowe procesory Intela – zagrożenie dla danych!
W świecie technologii, bezpieczeństwo danych jest kluczowe. Nowy atak znany jako NetCAT stawia pod znakiem zapytania integralność serwerów z procesorami Intela. Eksperci odkryli, że w pewnych warunkach można zdalnie odczytać dane z zaszyfrowanej sesji SSH.
Atak wykorzystuje mechanizm DDIO (Data-Direct I/O), który umożliwia bezpośrednią komunikację karty sieciowej z pamięcią podręczną procesora, omijając standardową pamięć RAM. Mechanizm ten jest dostępny w serwerowych procesorach Intela od 2012 roku i jest domyślnie włączony.
W przeprowadzonym ataku, badacze wykorzystali fakt, że serwer aplikacji z włączonym DDIO ma wspólny zasób – cache ostatniego poziomu – między rdzeniami CPU a kartą sieciową. Dzięki inżynierii wstecznej zrozumieli, jak ten cache jest współdzielony, co pozwoliło im na wyciek wrażliwych informacji.
To ostrzeżenie powinno skłonić administratorów systemów do ponownej oceny bezpieczeństwa swoich serwerów i potencjalnych luk w zabezpieczeniach.
Na podstawie: Źródła








