میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

آسیب‌پذیری پردازنده‌های اینتل و AMD می‌تواند به سرقت کلید خصوصی کاربران منجر شود

نگارش:‌علی ابراهیمی
25 خرداد 1401 - 16:42
در اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
amd_&_intel_has_bug آسیب‌پذیری هرتزبلید در پردازنده‌های اینتل

محققات امنیتی یک آسیب‌پذیری با نام هرتزبلید (Hertzbleed) را در پردازنده‌های اینتل و AMD کشف کرده‌اند که می‌تواند کلیدهای رمزنگاری کاربران را در معرض خطر قرار دهد.

به گزارش میهن بلاکچین و به نقل از بی‌این‌کریپتو، به گفته محققان دانشگاه تگزاس آستین، دانشگاه ایلینویز و دانشگاه واشنگتن، هکرها می‌توانند با استفاده از یک آسیب‌پذیری با نام هرتزبلید که در CPUهای شرکت‌های اینتل و AMD وجود دارد، از طریق حملات کانال جانبی (Side Channel Attack)، کلیدهای رمزنگاری‌شده کاربران را به سرقت ببرند.

پردازنده‌های دو غول تراشه‌سازی اینتل و AMD تحت تاثیر این آسیب‌پذیری قرار گرفته‌اند. آسیب‌پذیری مذکور در مورد تراشه‌های اینتل از نسل هشتم تا یازدهم و همچنین تراشه‌های Ryzen و Zen 2 و Zen 3 شرکت AMD مشاهده شده است.

هرتزبلید ابتدا توسط مجله کامپیوتری Tom’s Hardware گزارش شد. هر دو شرکت اینتل و AMD نیز این آسیب‌پذیری را تایید کرده‌اند.

آنچه در این مطلب می‌خوانید

Toggle
  • حمله هرتزبلید چیست؟
  • چه کاری می‌توان انجام داد؟

حمله هرتزبلید چیست؟

هرتزبلید نوع جدیدی از حملات کانال جانبی است که به آن کانال‌های جانبی فرکانس (frequency side channels) نیز گفته می‌شود. به طور کلی حملات کانال جانبی در فاصله زمانی ارسال اطلاعات بین کاربر و سرور اتفاق می‌افتد.

بر اساس یکی از مقالات تحقیقاتی نوشته شده در رابطه با هرتزبلید، این حملات، در بدترین حالت این امکان را برای هکرها فراهم می‌کند تا کلیدهای رمزنگاری‌شده را از سرورهای راه دور که قبلا تصور می‌شد ایمن هستند، استخراج کند.

این حمله، میزان انرژی که هر رمزنگاری مصرف می‌کند (power signature) را بررسی می‌نماید و در نهایت از آنها برای سرقت داده استفاده می‌کند. به گفته مجله Tom’s Hardware، این انرژی به دلیل تنظیمات داینامیک فرکانس حالت بوست کلاک (Boost Clock) هر CPU در طول حجم کاری متفاوت است.

الگوریتم مقیاس‌گذاری داینامیک فرکانس و ولتاژ (DVFS) یکی از ویژگی‌های پردازنده‌های مدرن است که برای کاهش مصرف انرژی استفاده می‌شود. بنابراین، می‌توان گفت آسیب‌پذیری هرتزبلید یک باگ نیست بلکه یک ویژگی محسوب می‌شود.

مهاجمان می‌توانند با نظارت و بررسی زمان لازم برای پاسخگویی سرور به یک سری درخواست خاص، تغییرات مصرف انرژی را تخمین بزنند و از طریق آن داده‌ها را سرقت کنند.

محققان امنیتی خاطرنشان کردند آسیب‌پذیری هرتزبلید، یک تهدید واقعی و عملی برای امنیت نرم‌افزارهای رمزنگاری است.

در سال ۲۰۲۰ نیز آسیب‌پذیری دیگری به نام SGX در تراشه‌های اینتل پیدا شد که می‌توانست به حملات کانال جانبی و در معرض خطر قرار گرفتن کلیدهای رمزنگاری‌شده منجر شود.

چه کاری می‌توان انجام داد؟

دو شرکت اینتل و AMD هیچ برنامه‌ای برای عرضه به‌روزرسانی برای مقابله با این آسیب‌پذیری ندارند. با این حال، راه‌حل‌هایی برای مقابله با هرتزبلید وجود دارد.

به گفته این شرکت‌ها، راه‌حل مقابله با هرتزبلید، غیرفعال کردن قابلیت تقویت فرکانس است. این ویژگی در پردازنده‌های اینتل، «Turbo Boost» و در پردازنده‌های AMD با نام «Turbo Core» یا «Precision Boost» شناخته می‌شود. با این حال، اینتل و AMD خاطرنشان کردند این کار ممکن است بر عملکرد پردازنده‌ها تاثیر بگذارد.

به گفته جری برایانت، مدیر ارشد ارتباطات شرکت اینتل، این حمله خارج از محیط آزمایشگاهی عملی نیست چراکه سرقت یک کلید رمزنگاری‌شده در این روش ساعت‌ها تا روزها طول می‌کشد حال آنکه این حمله در فاصله زمانی ارسال اطلاعات بین کاربر و سرور اتفاق می‌افتد که مدت زمان کوتاهی است. وی افزود:

رمزنگاری‌های قدرتمندی که در برابر حملات کانال جانبی مقاوم هستند، در برابر این موضوع (هرتزبلید) آسیب‌پذیر نیستند.

تگ: امنیتهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

موج جدید فیشینگ علیه کاربران ترزور و لجر؛ جزئیات نامه‌های پستی جعلی
اخبار

🚨 موج جدید فیشینگ علیه کاربران ترزور و لجر + جزئیات نامه‌های پستی جعلی

28 بهمن 1404 - 14:00
15
فیچر هک کلاهبرداری
اخبار عمومی

ZeroDayRAT؛ بدافزاری که دوربین، میکروفون و حساب بانکی شما را کنترل می‌کند

25 بهمن 1404 - 21:00
108
حمله مسمومیت آدرس چیست؟
اخبار عمومی

هشدار امنیتی اسکم اسنیفر؛ کلاهبرداری مسموم‌سازی آدرس میلیون‌ها دلار ارز دیجیتال را می‌بلعد

24 بهمن 1404 - 16:00
42
توکن اوراق بهادار چیست | Security Token
مقالات عمومی

امنیت در عصر بلاکچین؛ چرا تحقیقات آن‌چین حیاتی است؟

24 بهمن 1404 - 12:00
28
فیچر کلاهبرداری اسکم و سرقت
اخبار عمومی

پرونده اسکاتس‌دیل؛ سرقت ۶۶ میلیون دلاری رمزارز دو نوجوان ناکام ماند

22 بهمن 1404 - 22:00
34
فیچر کلاهبرداری - اسکم - هک
اخبار عمومی

سرقت ۲۶۴ هزار دلار از یک کاربر؛ پیامرسان داخلی فانتوم دردسرساز شد!

21 بهمن 1404 - 20:00
46
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

چه زمانی خرید طلا اشتباه است؟
سرمایه گذاری

چه زمانی خرید طلا اشتباه است؟ ۶ رفتار غلطی که باید از آنها دوری کنید

27 بهمن 1404 - 22:00
113
اعمال مالیات ۲۰ درصد برای ارز دیجیتال در کره جنوبی
صرافی متمرکز

غول مالی کره‌جنوبی کنترل صرافی کوربیت را به دست می‌گیرد

26 بهمن 1404 - 20:00
11
فیچر سوشال فای
مقالات عمومی

آینده شبکه‌های اجتماعی غیرمتمرکز؛ آیا سوشال‌فای مرده یا در آستانه تولد دوباره است؟

25 بهمن 1404 - 22:00
28
عجیب‌ترین و بامزه‌ترین هدیه‌های کریپتویی ولنتاین | از NFT نامزدی تا پیام عاشقانه روی بلاکچین
مقالات عمومی

عجیب‌ترین و بامزه‌ترین هدیه‌های کریپتویی ولنتاین | از NFT نامزدی تا پیام عاشقانه روی بلاکچین

25 بهمن 1404 - 18:00
11
آشنایی با خطرات و ریسک‌های هوش مصنوعی در ارز دیجیتال
مقالات عمومی

رقابت ایجنت‌های هوش مصنوعی در بازارهای پیش‌بینی چگونه می‌تواند باعث فساد شود؟!

24 بهمن 1404 - 22:00
32
بازار کریپتو در بحران اعتماد؛ تولد میلیون‌ها توکن بدون باور واقعی
مقالات عمومی

تسویه‌حساب بزرگ مسکن کانادا؛ داستان یک طراحی اشتباه و وام‌هایی که در حال سقوطند

24 بهمن 1404 - 20:00
62

پیشنهاد سردبیر

نقشه بقای سرمایه در ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

14 بهمن 1404 - 18:00
176

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.