พบช่องโหว่ในโปรเซสเซอร์ Intel Raptor Lake และ Alder Lake เมื่ออาชญากรไซเบอร์ถูกโจมตี พวกมันจะทำให้สามารถเตรียมการโจมตีทางไซเบอร์รูปแบบใหม่ได้ ซึ่งส่งผลให้มีการขโมยข้อมูลที่ละเอียดอ่อนผ่าน CPU
นักวิจัยสามคนจากมหาวิทยาลัยแคลิฟอร์เนีย ซานดิเอโก ค้นพบการละเมิดความปลอดภัยภายในโปรเซสเซอร์บางตัวที่ออกแบบโดย Intel โปรดรายงานเพื่อนร่วมงานของเราจากคอมพิวเตอร์ส่งเสียงบี๊บ.ช่องโหว่ดังกล่าวส่งผลกระทบต่อ CPU Raptor Lake และ Alder Lake ทั้งหมด ซึ่งเป็นชิป Intel Core รุ่นที่ 12 และ 13 ที่เปิดตัวในปี 2021 และ 2022 ตามลำดับ
ช่องว่างอยู่ภายใน Indirect Branch Predictor (IBP) ซึ่งได้รับการออกแบบมาเพื่อปรับปรุงการทำงานของโปรแกรม และ Branch Target Buffer (BTB) ซึ่งมีบทบาทสำคัญในการเพิ่มประสิทธิภาพการทำงาน ส่วนประกอบเหล่านี้ถูกตัดเป็นเฟรมสาขาเช่น คำสั่งในโปรแกรมWHOนำโปรเซสเซอร์ไปยังส่วนต่างๆ ของโค้ดตามเงื่อนไขบางประการ
อ่านเพิ่มเติม:Intel และ “การล่มสลาย” – โปรเซสเซอร์นับพันล้านมีข้อบกพร่องด้านความปลอดภัยร้ายแรง
“Indirector” ภัยคุกคามใหม่จากชิป Intel
ด้วยการใช้ประโยชน์จากข้อบกพร่องเหล่านี้ ผู้โจมตีสามารถปรับใช้การโจมตีที่เรียกว่า "Indirector" นี่คือการรุกประเภทหนึ่งที่เรียกว่า "การแทรกเป้าหมายสาขา" นี่เป็นส่วนหนึ่งของกลุ่มการโจมตีด้านข้างเช่นเดียวกับความผิดพลาดของ Spectre และ Meltdown อันโด่งดังซึ่งสร้างความปั่นป่วนในปี 2561 การโจมตีช่องโหว่ช่องโหว่ของกลไกการทำนายสาขาของโปรเซสเซอร์โดยมีจุดประสงค์เพื่อรันโค้ดที่เป็นอันตราย ด้วยวิธีนี้ ผู้โจมตีสามารถเข้าถึงข้อมูลที่ละเอียดอ่อนบน CPU โดยที่คอมพิวเตอร์ไม่ทราบ
ตามที่นักวิจัยระบุว่า ระบบทำนายทั้งสองสาขาประสบปัญหาการทำงานผิดพลาดร้ายแรง ซึ่งอาจนำไปสู่การคาดการณ์ที่ไม่ถูกต้อง กลไกเหล่านี้ซึ่งถือว่าคาดเดาได้ง่ายเกินไป ผู้โจมตีสามารถหลอกได้ง่าย มีหลายวิธีในการใช้ประโยชน์จากช่องโหว่และขโมยข้อมูลได้สำเร็จ เหล่านี้“แตกต่างกันไปขึ้นอยู่กับเครื่อง”สังเกตนักวิจัยในรายงานทางเทคนิคของพวกเขา- การโจมตีถือว่าซับซ้อนและมีความแม่นยำสูง
ได้รับการแจ้งเตือนจากผู้เชี่ยวชาญในเดือนกุมภาพันธ์ 2024 Intel ได้แจ้งให้ซัพพลายเออร์ฮาร์ดแวร์และซอฟต์แวร์ที่ได้รับผลกระทบทั้งหมดทราบ นอกจากนี้นักวิจัยยังได้เสนอว่ามาตรการบรรเทาผลกระทบสองประการเพื่อลดความเสี่ยงจากการโจมตีทางไซเบอร์ น่าเสียดายที่การวัดเหล่านี้ส่งผลต่อประสิทธิภาพของ CPU จึงต้องปฏิบัติอย่างมีวิจารณญาณ ในขณะนี้ เรายังไม่ทราบเพิ่มเติมเกี่ยวกับการปรับใช้การแก้ไขที่เป็นไปได้
🔴 เพื่อไม่ให้พลาดข่าวสารจาก 01net ติดตามเราได้ที่Google ข่าวสารetวอทส์แอพพ์-
แหล่งที่มา : คอมพิวเตอร์ส่งเสียงบี๊บ