X



【悲報】CPUの周波数を変えることでPCの暗号キーを抽出する仕組みが開発される [323057825]
■ このスレッドは過去ログ倉庫に格納されています
0001 【あたり】 (長野県) [US]
垢版 |
2022/06/15(水) 22:53:04.62ID:UJQm64vW0●?PLT(13000)

テキサス大学やイリノイ大学、ワシントン大学の研究者らは6月14日(現地時間)、
CPUの周波数スケーリングを対象にした新たなサイドチャネル脆弱(ぜいじゃく)性である「Hertzbleed」を発表した。

 これを利用すると、最悪の場合、リモートサーバから暗号化キーを抽出できるという(CVE-2022-23823/CVE-2022-24436)。
なお、脆弱性の重大度は「中」となっている。

CPU周波数スケーリングは、負荷が低い場合にCPUのクロック周波数を低く抑えたりして動的に周波数をコントロールすることで、
消費電力や発熱を抑えるという技術で、多くのx86 CPUに搭載されている。
報告された脆弱性は、CPU周波数スケーリングにより同じプログラムでも実行時間が異なることを利用し、
リモートタイミング分析を介して暗号化コードを抽出できるというもの。

 実際、ポスト量子暗号化アルゴリズムであるSIKEに対して、リモートから暗号化キーを抽出できたとしている。

 研究グループでは、2021年第3四半期に実証コードと共にIntel、Cloudflare、Microsoftに報告。
2022年第1四半期にはAMDにも開示した。その後、Intelからの要求により調査結果の公表を6月14日まで遅らせていたとのことだ。

CPUの「周波数スケーリング」技術を狙った「Hertzbleed」脆弱性 リモートで暗号化キーが抽出される可能性
https://www.itmedia.co.jp/pcuser/articles/2206/15/news176.html
0002かみのけ座銀河団(福岡県) [US]
垢版 |
2022/06/15(水) 22:53:59.96ID:+XMEnwyv0
何の話をしてるんだ
0003テチス(茸) [US]
垢版 |
2022/06/15(水) 22:54:27.45ID:dGT/3qpm0
ふむふむ、なるほど
なるほど🤔
0004パラス(北海道) [ニダ]
垢版 |
2022/06/15(水) 22:54:31.65ID:1K53aq+a0
007でやってそうなことが現実になるつつ
0005青色超巨星(東京都) [US]
垢版 |
2022/06/15(水) 22:54:35.74ID:4ja8cZhb0
量子コンピューターによる暗号解読と
量子暗号化アルゴリズムは全く別物な
0007天王星(ジパング) [CN]
垢版 |
2022/06/15(水) 22:56:45.16ID:KXWXHm/Z0
知ってた定期
0009アンタレス(神奈川県) [FR]
垢版 |
2022/06/15(水) 22:58:01.78ID:Pelpa9XC0
ばれちゃったか
0011ハッブル・ディープ・フィールド(兵庫県) [NZ]
垢版 |
2022/06/15(水) 22:59:08.81ID:zMiUN2PV0
もうこれビットコイン価値なくなるやん
0013ニート彗星(東京都) [US]
垢版 |
2022/06/15(水) 23:00:15.26ID:d0Mj72Va0
んんん!?
0015ベガ(香川県) [VN]
垢版 |
2022/06/15(水) 23:01:32.21ID:m6wOtahu0
要するに、ネットワークに繋がった全てのPCがヤバい
0020レア(やわらか銀行) [ニダ]
垢版 |
2022/06/15(水) 23:05:17.75ID:SSDcfjEK0
>>16
LED自体がローパスフィルターだから無理
0026ブレーンワールド(光) [US]
垢版 |
2022/06/15(水) 23:19:00.68ID:wOrKozsp0
誰一人理解できずに書き込みしてる
0028クェーサー(栃木県) [ニダ]
垢版 |
2022/06/15(水) 23:27:12.99ID:Z67IbYix0
タイミング攻撃とかテンペスト攻撃の時点でこれほんとにできんのかよって感じなのに、天才の考える事は果てしないな
0029天王星(ジパング) [SE]
垢版 |
2022/06/15(水) 23:28:40.56ID:jpMRMya+0
「ロジックモードを変更 シンクロコードを15秒単位に!」
0031トラペジウム(茸) [IN]
垢版 |
2022/06/15(水) 23:31:45.60ID:xqhH4lix0
さっぱりわからんw
わからんが

天才はいる、悔しいが

と言いたくなるレベル
0032ミランダ(茸) [ニダ]
垢版 |
2022/06/15(水) 23:37:23.03ID:oO9OCjZ+0
トイレにこもってる時間を計測するとうんこかおしっこか推測できるからな
0033クェーサー(栃木県) [ニダ]
垢版 |
2022/06/15(水) 23:38:11.68ID:Z67IbYix0
https://www.hertzbleed.com/

Why did Intel ask for a long embargo, considering they are not deploying patches?

Ask Intel.

ここ草
0034赤色矮星(愛知県) [JP]
垢版 |
2022/06/15(水) 23:38:24.11ID:fI2mbJz20
マジわからんな周波数とパスの因果関係全然なさそうだけどどういう仕組みなんだろうか
0035天王星(神奈川県) [LT]
垢版 |
2022/06/15(水) 23:38:39.74ID:UUFwW3i90
CPU脆弱性パッチ当てるたびにどんどんPCのパフォーマンスが落ちていくw
0038フォーマルハウト(千葉県) [US]
垢版 |
2022/06/16(木) 00:03:17.32ID:JPFEW+t40
めっちゃCPU速度落としてから暗号化処理させて時間を計って何ステップで計算が完了したかを調べたら暗号化キーが絞りこめるってこと?
0042エイベル2218(栃木県) [NL]
垢版 |
2022/06/16(木) 00:34:25.87ID:9N+miADD0
>>38
そこまで単純な話ではなくてSIKEっていう耐量子暗号アルゴリズムに対して選択平文攻撃と組み合わせて使うとなんかうまいこと秘密鍵が得られるらしい
他の方式にたいして応用性がどこまであるかは不明
0044ポルックス(愛知県) [US]
垢版 |
2022/06/16(木) 00:38:33.51ID:dX4NnyGY0
省電力機能オフすりゃいいんじゃね?って思ったけど
今時のCPUだとターボブーストで通常定格より条件次第でクロック上がるのが常だし
ターボブーストも切らないといかんのはパフォーマンスへの影響が大きいな
0045ケレス(東京都) [US]
垢版 |
2022/06/16(木) 00:40:48.02ID:AemHMtJB0
サイドチャネル攻撃はただの難癖レベルだと思うわ
前にICカードの消費電力やノイズから演算内容推測して暗号キー取得可能とかあったけど、一体誰がやるのを想定してるんだか…
0046イオ(東京都) [ニダ]
垢版 |
2022/06/16(木) 00:44:13.71ID:C4PiKwpU0
うんうん。なるほど
やはりそうか
0047イオ(茸) [CN]
垢版 |
2022/06/16(木) 00:47:08.22ID:67IZTKky0
よくこんなの見つけるな
ハッカーも天才だよ
0051水星(東京都) [US]
垢版 |
2022/06/16(木) 01:16:27.50ID:pbmw4qTP0
>>16
少し前ならね
現行世代のPCだと時間当たりの転送量が多すぎて無理
0052水星(東京都) [US]
垢版 |
2022/06/16(木) 01:17:51.78ID:pbmw4qTP0
>>45
スペクターもメルトダウンも騒がれたけど、未だに実装できたコードないもんな
0053ヒドラ(神奈川県) [US]
垢版 |
2022/06/16(木) 01:28:00.67ID:7kQAFkUt0
なんだと ??10年前に お宝のHDDを暗号化したら、暗号化キーが喪失して パーになったわ 

まだ しみったらしく 押入れにしまってある
 復活できるかな?
0056チタニア(埼玉県) [ニダ]
垢版 |
2022/06/16(木) 01:36:11.57ID:/WHYT/Pi0
>>24
どうせ1919
0059ウンブリエル(ジパング) [ニダ]
垢版 |
2022/06/16(木) 04:45:29.05ID:ZH9EPboC0
あったまええな
0061スピカ(兵庫県) [US]
垢版 |
2022/06/16(木) 05:48:59.09ID:qGHk/nbv0
昔、何のだったか忘れたがデバイスドライバーインストールしたらシリアルキー無くしちゃってたんだがドライバファイルをテキストエディタで開いてぼんやり眺めてたらそれっぽい桁数の文字列あってそれ入力したら通った、なんてザルな時代もあったなぁ
0062ミランダ(岩手県) [US]
垢版 |
2022/06/16(木) 06:24:33.53ID:qGBuZbL10
ちょっと何言ってるかわからない
職場の鯖やPCには関係ないでいいよね?
0066青色超巨星(ジパング) [AR]
垢版 |
2022/06/16(木) 07:29:47.99ID:4aoD+VdC0
俺んところは60hzだでな
0067カストル(茸) [CN]
垢版 |
2022/06/16(木) 07:30:33.73ID:K4rFpa290
席を外した隙に編集中のファイルを確実に消してくるうちの猫のほうがずっと優秀
0069アルビレオ(静岡県) [US]
垢版 |
2022/06/16(木) 08:16:47.16ID:s8RCecXK0
memcmpやstrcmpで比較したら一致したバイト数で応答時間が異なるってやつのたぐいか。
BCASのバックドアもこの手法でクラックされたはず。
0071ハービッグ・ハロー天体(京都府) [CN]
垢版 |
2022/06/16(木) 10:19:35.05ID:oZujrfCI0
>>45
B-CASカードにはサイドチャンネルアタックが有効だったって
おいしいヤキソバと平成の龍馬さんが言ってたよ、
0072かみのけ座銀河団(兵庫県) [CN]
垢版 |
2022/06/16(木) 10:43:40.67ID:6KuzkcK40
基本的には電源から侵入して嗅ぎ回ってから玄関にクソして立ち去るのが玄人やから…
お尻は拭きません…
0074ネレイド(兵庫県) [US]
垢版 |
2022/06/16(木) 13:38:24.17ID:dsBNlxWt0
PCに使われてるIntelとAMDのCPU全部で起こせるみたいだな
リストに載ってないのは単に検証した時期になかっただけっぽい
0075アルデバラン(ジパング) [ヌコ]
垢版 |
2022/06/16(木) 13:47:47.55ID:YsxjJVGn0
>>16
スイッチングハブのLEDからなんの通信をしているのかを特定する研究は実際にされていた
ちなみにIT土方の俺は、LED見て普段と違う激しい点滅からサーバにアタックされているのを見つけたことある
0076リゲル(大阪府) [US]
垢版 |
2022/06/16(木) 16:43:28.26ID:WJDb5yAw0
そこまでして盗む暗号化されたデータ
が俺の肛門の動画とは、ハッカーも気付くまいて
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況