software

Testovací útok odhaluje chyby zabezpečení Intel SGX

Testovací útok odhaluje chyby zabezpečení Intel SGX

Nedávno publikovaný důkaz koncepce odhaluje slabiny zabezpečení v Intel SGX nebo Software Guard Extensions. Zpráva přichází uprostřed rostoucí sofistikovanosti kybernetických hrozeb, která ukázala, že samotné softwarové antimalwarové nástroje jsou nedostatečné.

Technologické společnosti, jako je Microsoft, se proto zasazují o hardwarově podporované tradiční ochrany softwaru.

Čipy Intel SGX selhávají při testovacím útoku SGAxe

Výzkumníci v oblasti kybernetické bezpečnosti úspěšně porušili enklávy Intel SGX.

Ukázali, že je možné přistupovat k datům chráněným v enklávách obcházením všech protiopatření, která má Intel k dispozici.

Poté pokračujeme v ukázce extrakce soukromých ověřovacích klíčů SGX z citující enklávy SGX, jak je kompilován a podepsán společností Intel. S těmito klíči v ruce jsme schopni podepsat falešné nabídky osvědčení, stejně jako kdyby byly iniciovány z důvěryhodných a originálních enkláv SGX.

V testovacím útoku byli vědci schopni ukrást chráněná data, což by mělo být obtížné, pokud jde o Intel SGX. Tato technologie v zásadě umožňuje vývojářům rozdělit důvěrné informace do hardwarově zabezpečených enkláv.

Experiment prokázal, že kód prováděný na vyšších úrovních oprávnění může narušit ekosystém SGX.

SGAxe je transformovaná verze CacheOut, což je také chyba zabezpečení určitých mikročipů Intel.

Společnost Intel zveřejnila úplný seznam zranitelných procesorů.

Ačkoli neexistují žádné důkazy o zneužití SGAxe ve volné přírodě, hackeři se mohou začít inspirovat dostupným důkazem konceptu. Doufejme tedy, že Intel brzy vydá mikro-aktualizace, které opraví postižené čipy.

Procesory Intel Core 10. generace však nejsou v seznamu ovlivněných čipů. To by měla být dobrá zpráva, vzhledem k tomu, že jedním z jejich klíčových prodejních míst je jejich nejlepší integrované zabezpečení ve své třídě.

Myslíte si, že zabezpečení PC s hardwarovým zabezpečením, jako jsou enklávy Intel SGX, je správná cesta? Své myšlenky můžete kdykoli sdílet v sekci komentářů níže.

Tablety Windows 8.1 s 64bitovými čipy Intel Bay Trail přicházejí v 1. čtvrtletí 2014
Intel se připravuje na rok 2014 s čipy Intel Bay Trail, které má společnost představit v prvním čtvrtletí příštího roku. Zajímavé však je, že kromě Wi...
Microsoft Store Digital Storage Deals for Cyber ​​Monday
Pro toto Cyber ​​Monday Microsoft připravil ve svém Microsoft Storu spoustu obchodů. Zde jsou nabídky, které můžete využít na digitálním úložišti, pro...
Prázdninová nabídka Kupte si tablet nebo PC se systémem Windows 8.1 a získejte 25 $ jako dárkový poukaz
Černý pátek a Cyber ​​Monday skončily, ale existuje několik dalších sladkých obchodů, které pro vás Microsoft připravil. Níže si přečtěte, o čem mluví...