میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

آسیب‌پذیری پردازنده‌های اینتل و AMD می‌تواند به سرقت کلید خصوصی کاربران منجر شود

نگارش:‌علی ابراهیمی
25 خرداد 1401 - 16:42
در اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
amd_&_intel_has_bug آسیب‌پذیری هرتزبلید در پردازنده‌های اینتل

محققات امنیتی یک آسیب‌پذیری با نام هرتزبلید (Hertzbleed) را در پردازنده‌های اینتل و AMD کشف کرده‌اند که می‌تواند کلیدهای رمزنگاری کاربران را در معرض خطر قرار دهد.

به گزارش میهن بلاکچین و به نقل از بی‌این‌کریپتو، به گفته محققان دانشگاه تگزاس آستین، دانشگاه ایلینویز و دانشگاه واشنگتن، هکرها می‌توانند با استفاده از یک آسیب‌پذیری با نام هرتزبلید که در CPUهای شرکت‌های اینتل و AMD وجود دارد، از طریق حملات کانال جانبی (Side Channel Attack)، کلیدهای رمزنگاری‌شده کاربران را به سرقت ببرند.

پردازنده‌های دو غول تراشه‌سازی اینتل و AMD تحت تاثیر این آسیب‌پذیری قرار گرفته‌اند. آسیب‌پذیری مذکور در مورد تراشه‌های اینتل از نسل هشتم تا یازدهم و همچنین تراشه‌های Ryzen و Zen 2 و Zen 3 شرکت AMD مشاهده شده است.

هرتزبلید ابتدا توسط مجله کامپیوتری Tom’s Hardware گزارش شد. هر دو شرکت اینتل و AMD نیز این آسیب‌پذیری را تایید کرده‌اند.

آنچه در این مطلب می‌خوانید

Toggle
  • حمله هرتزبلید چیست؟
  • چه کاری می‌توان انجام داد؟

حمله هرتزبلید چیست؟

هرتزبلید نوع جدیدی از حملات کانال جانبی است که به آن کانال‌های جانبی فرکانس (frequency side channels) نیز گفته می‌شود. به طور کلی حملات کانال جانبی در فاصله زمانی ارسال اطلاعات بین کاربر و سرور اتفاق می‌افتد.

بر اساس یکی از مقالات تحقیقاتی نوشته شده در رابطه با هرتزبلید، این حملات، در بدترین حالت این امکان را برای هکرها فراهم می‌کند تا کلیدهای رمزنگاری‌شده را از سرورهای راه دور که قبلا تصور می‌شد ایمن هستند، استخراج کند.

این حمله، میزان انرژی که هر رمزنگاری مصرف می‌کند (power signature) را بررسی می‌نماید و در نهایت از آنها برای سرقت داده استفاده می‌کند. به گفته مجله Tom’s Hardware، این انرژی به دلیل تنظیمات داینامیک فرکانس حالت بوست کلاک (Boost Clock) هر CPU در طول حجم کاری متفاوت است.

الگوریتم مقیاس‌گذاری داینامیک فرکانس و ولتاژ (DVFS) یکی از ویژگی‌های پردازنده‌های مدرن است که برای کاهش مصرف انرژی استفاده می‌شود. بنابراین، می‌توان گفت آسیب‌پذیری هرتزبلید یک باگ نیست بلکه یک ویژگی محسوب می‌شود.

مهاجمان می‌توانند با نظارت و بررسی زمان لازم برای پاسخگویی سرور به یک سری درخواست خاص، تغییرات مصرف انرژی را تخمین بزنند و از طریق آن داده‌ها را سرقت کنند.

محققان امنیتی خاطرنشان کردند آسیب‌پذیری هرتزبلید، یک تهدید واقعی و عملی برای امنیت نرم‌افزارهای رمزنگاری است.

در سال ۲۰۲۰ نیز آسیب‌پذیری دیگری به نام SGX در تراشه‌های اینتل پیدا شد که می‌توانست به حملات کانال جانبی و در معرض خطر قرار گرفتن کلیدهای رمزنگاری‌شده منجر شود.

چه کاری می‌توان انجام داد؟

دو شرکت اینتل و AMD هیچ برنامه‌ای برای عرضه به‌روزرسانی برای مقابله با این آسیب‌پذیری ندارند. با این حال، راه‌حل‌هایی برای مقابله با هرتزبلید وجود دارد.

به گفته این شرکت‌ها، راه‌حل مقابله با هرتزبلید، غیرفعال کردن قابلیت تقویت فرکانس است. این ویژگی در پردازنده‌های اینتل، «Turbo Boost» و در پردازنده‌های AMD با نام «Turbo Core» یا «Precision Boost» شناخته می‌شود. با این حال، اینتل و AMD خاطرنشان کردند این کار ممکن است بر عملکرد پردازنده‌ها تاثیر بگذارد.

به گفته جری برایانت، مدیر ارشد ارتباطات شرکت اینتل، این حمله خارج از محیط آزمایشگاهی عملی نیست چراکه سرقت یک کلید رمزنگاری‌شده در این روش ساعت‌ها تا روزها طول می‌کشد حال آنکه این حمله در فاصله زمانی ارسال اطلاعات بین کاربر و سرور اتفاق می‌افتد که مدت زمان کوتاهی است. وی افزود:

رمزنگاری‌های قدرتمندی که در برابر حملات کانال جانبی مقاوم هستند، در برابر این موضوع (هرتزبلید) آسیب‌پذیر نیستند.

تگ: امنیتهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟
مقالات عمومی

روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟

8 اسفند 1404 - 16:00
45
رمزارز در ایران فیچر
رمزارز در ایران

هشدار فوری پلیس فتا؛ کلاهبرداری «قصابی خوک» به کاربران ایرانی رسید

6 اسفند 1404 - 20:30
93
فیچر حمله ربات هوش مصنوعی
اخبار عمومی

حمله هوش‌های مصنوعی به Claude؛ آنتروپیک از عملیات تقطیر ۱۶ میلیونی پرده برداشت

6 اسفند 1404 - 19:00
25
توقیف ۶۱ میلیون دلار تتر در آمریکا؛ خط‌ و نشان مقامات فدرال برای کلاهبرداران «قصابی خوک»
اخبار عمومی

توقیف ۶۱ میلیون دلار تتر در آمریکا؛ خط‌ و نشان مقامات فدرال برای کلاهبرداران «قصابی خوک»

6 اسفند 1404 - 15:30
22
فیچر کلاهبرداری و هک در کریپتو
اخبار عمومی

آیوتکس به هکر ioTube اولتیماتوم داد؛ پاداش ۱۰ درصدی در ازای بازگرداندن ۴.۴ میلیون دلار!

5 اسفند 1404 - 14:00
11
صرافی مکسی
اخبار عمومی

موج تازه اتهامات علیه صرافی MEXC؛ کاربران از مسدود شدن حساب‌ها می‌گویند!

4 اسفند 1404 - 23:00
165
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

میریاد
آموزش

بازار پیش‌بینی میریاد (Myriad) چیست؟

9 اسفند 1404 - 08:24
29
ایو فرانتیر
مقالات عمومی

بازی Eve Frontier چیست و چگونه می‌توان بازی جدید بقای CCP روی اتریوم را آغاز کرد؟

8 اسفند 1404 - 20:00
55
روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟
مقالات عمومی

روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟

8 اسفند 1404 - 16:00
45
cftc
مقالات عمومی

زلزله در معادلات مالی آمریکا؛ چه افرادی به میز تصمیم‌گیری CFTC راه یافتند؟

8 اسفند 1404 - 12:00
23
بنیاد اتریوم
مقالات عمومی

پشت پرده استعفای مدیراجرایی بنیاد اتریوم؛ تنش قدرت یا چرخش استراتژیک؟

7 اسفند 1404 - 22:00
42
بلاکچین آرک
کریپتو پدیا

بلاکچین آرک (Arc) چیست؟ جزئیات زیرساخت اختصاصی سیرکل برای تحول استیبل کوین‌ ها

7 اسفند 1404 - 18:00
35

پیشنهاد سردبیر

کالبد شکافی اکسکوینو

گزارش ویژه: اکسکوینو چگونه از اختلالی ادعایی به بحرانی سیستمی رسید؟ کالبدشکافی ورشکستگی پنهان در فین‌تک ایران

5 اسفند 1404 - 08:26
1088

۵ گام طلایی برای ردیابی کیف پول‌ نهنگ‌ها و به دست آوردن سرمایه میلیون دلاری

«برای آنچه نیاز دارید، چه بهایی می‌پردازید؟» صورت‌مسئله تازه اقتصاد جهانی و ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.