גאדג 'טים

הפגיעות של אינטל מאפשרת לגנוב נתונים חסויים עד לתווים שהוזנו במקלדת


פגיעות נוספת במעבד אינטל נחשפהמומחים מאוניברסיטת אילינוי באורבנה-שמפיין. שיטה חדשה לגניבת נתונים אישיים של משתמשים מתבצעת באמצעות Interconnect Ring (טבעת אוטובוס) של שבבי אינטל. ראוי לציין ששיטה זו מאפשרת לך לגנוב נתונים על הטקסט שהוזן על ידי המשתמש במקלדת המחשב.

המנצל שפיתחו החוקרים מכווןאוטובוס טבעות המשמש לקישור ליבות מעבד וגרפיקה עם רוחב פס מוגבל. כתוצאה מכך, פעולות זיכרון בתהליך אחד גורמות לעיכובים בגישה לזיכרון על ידי תהליכים אחרים.

האקר פוטנציאלי יוכל לייצרעומס נוסף המספק עיכוב בגישה לזיכרון של תהליכים אחרים, ומשתמש בנתוני העיכוב כערוץ גישה של צד שלישי למידע אישי. לדוגמא, עיכובים תלויי מיקום בין הקשות המקשים יאפשרו להאקר "לקרוא" טקסט שהוזן מהמקלדת.

מקור: איום