میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

آسیب‌پذیری پردازنده‌های اینتل و AMD می‌تواند به سرقت کلید خصوصی کاربران منجر شود

نگارش:‌علی ابراهیمی
25 خرداد 1401 - 16:42
در اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
amd_&_intel_has_bug آسیب‌پذیری هرتزبلید در پردازنده‌های اینتل

محققات امنیتی یک آسیب‌پذیری با نام هرتزبلید (Hertzbleed) را در پردازنده‌های اینتل و AMD کشف کرده‌اند که می‌تواند کلیدهای رمزنگاری کاربران را در معرض خطر قرار دهد.

به گزارش میهن بلاکچین و به نقل از بی‌این‌کریپتو، به گفته محققان دانشگاه تگزاس آستین، دانشگاه ایلینویز و دانشگاه واشنگتن، هکرها می‌توانند با استفاده از یک آسیب‌پذیری با نام هرتزبلید که در CPUهای شرکت‌های اینتل و AMD وجود دارد، از طریق حملات کانال جانبی (Side Channel Attack)، کلیدهای رمزنگاری‌شده کاربران را به سرقت ببرند.

پردازنده‌های دو غول تراشه‌سازی اینتل و AMD تحت تاثیر این آسیب‌پذیری قرار گرفته‌اند. آسیب‌پذیری مذکور در مورد تراشه‌های اینتل از نسل هشتم تا یازدهم و همچنین تراشه‌های Ryzen و Zen 2 و Zen 3 شرکت AMD مشاهده شده است.

هرتزبلید ابتدا توسط مجله کامپیوتری Tom’s Hardware گزارش شد. هر دو شرکت اینتل و AMD نیز این آسیب‌پذیری را تایید کرده‌اند.

آنچه در این مطلب می‌خوانید

Toggle
  • حمله هرتزبلید چیست؟
  • چه کاری می‌توان انجام داد؟

حمله هرتزبلید چیست؟

هرتزبلید نوع جدیدی از حملات کانال جانبی است که به آن کانال‌های جانبی فرکانس (frequency side channels) نیز گفته می‌شود. به طور کلی حملات کانال جانبی در فاصله زمانی ارسال اطلاعات بین کاربر و سرور اتفاق می‌افتد.

بر اساس یکی از مقالات تحقیقاتی نوشته شده در رابطه با هرتزبلید، این حملات، در بدترین حالت این امکان را برای هکرها فراهم می‌کند تا کلیدهای رمزنگاری‌شده را از سرورهای راه دور که قبلا تصور می‌شد ایمن هستند، استخراج کند.

این حمله، میزان انرژی که هر رمزنگاری مصرف می‌کند (power signature) را بررسی می‌نماید و در نهایت از آنها برای سرقت داده استفاده می‌کند. به گفته مجله Tom’s Hardware، این انرژی به دلیل تنظیمات داینامیک فرکانس حالت بوست کلاک (Boost Clock) هر CPU در طول حجم کاری متفاوت است.

الگوریتم مقیاس‌گذاری داینامیک فرکانس و ولتاژ (DVFS) یکی از ویژگی‌های پردازنده‌های مدرن است که برای کاهش مصرف انرژی استفاده می‌شود. بنابراین، می‌توان گفت آسیب‌پذیری هرتزبلید یک باگ نیست بلکه یک ویژگی محسوب می‌شود.

مهاجمان می‌توانند با نظارت و بررسی زمان لازم برای پاسخگویی سرور به یک سری درخواست خاص، تغییرات مصرف انرژی را تخمین بزنند و از طریق آن داده‌ها را سرقت کنند.

محققان امنیتی خاطرنشان کردند آسیب‌پذیری هرتزبلید، یک تهدید واقعی و عملی برای امنیت نرم‌افزارهای رمزنگاری است.

در سال ۲۰۲۰ نیز آسیب‌پذیری دیگری به نام SGX در تراشه‌های اینتل پیدا شد که می‌توانست به حملات کانال جانبی و در معرض خطر قرار گرفتن کلیدهای رمزنگاری‌شده منجر شود.

چه کاری می‌توان انجام داد؟

دو شرکت اینتل و AMD هیچ برنامه‌ای برای عرضه به‌روزرسانی برای مقابله با این آسیب‌پذیری ندارند. با این حال، راه‌حل‌هایی برای مقابله با هرتزبلید وجود دارد.

به گفته این شرکت‌ها، راه‌حل مقابله با هرتزبلید، غیرفعال کردن قابلیت تقویت فرکانس است. این ویژگی در پردازنده‌های اینتل، «Turbo Boost» و در پردازنده‌های AMD با نام «Turbo Core» یا «Precision Boost» شناخته می‌شود. با این حال، اینتل و AMD خاطرنشان کردند این کار ممکن است بر عملکرد پردازنده‌ها تاثیر بگذارد.

به گفته جری برایانت، مدیر ارشد ارتباطات شرکت اینتل، این حمله خارج از محیط آزمایشگاهی عملی نیست چراکه سرقت یک کلید رمزنگاری‌شده در این روش ساعت‌ها تا روزها طول می‌کشد حال آنکه این حمله در فاصله زمانی ارسال اطلاعات بین کاربر و سرور اتفاق می‌افتد که مدت زمان کوتاهی است. وی افزود:

رمزنگاری‌های قدرتمندی که در برابر حملات کانال جانبی مقاوم هستند، در برابر این موضوع (هرتزبلید) آسیب‌پذیر نیستند.

تگ: امنیتهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

پروژه‌های کلاهبرداری

بررسی هک اخیر متاپول (Meta Pool)؛ سیستم‌های هشدار سریع، نجات‌بخش بودند

28 خرداد 1404 - 16:00
7
هک نوبیتکس
اطلاعیه صرافی

صرافی نوبیتکس توسط گروه «گنجشک درنده» هک شد؛ بررسی جزییات این حادثه

28 خرداد 1404 - 10:43
17973
فیچر ریزش قیمت آلت کوین - ریزش بازار - نزولی - اصلاح قیمت
اخبار آلتکوین

پاسخ شبکه Polyhedera به سقوط قیمت ZKJ: به بازخرید ادامه خواهیم داد

27 خرداد 1404 - 16:00
20
تحلیل فاندامنتال

پروژه جدید IBM؛ شمارش معکوس تهدید کوانتومی بیت کوین آغاز شد

25 خرداد 1404 - 12:00
68
ماجرای سرقت ۲.۸ میلیون دلار توکن APX از آپولو اکس چه بود؟
پروژه‌های کلاهبرداری

بازداشت دو نفر به‌ اتهام تلاش خشونت‌آمیز برای سرقت دارایی‌های دیجیتال؛ متهمین ادعاها را رد کردند

22 خرداد 1404 - 17:30
70
فیچر مایکل سیلور
اخبار بیت کوین

مایکل سیلر: تهدید کوانتومی بیت کوین ترفند بازاریابی است!

19 خرداد 1404 - 16:00
97
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر معرفی دکس
صرافی غیرمتمرکز

بای‌بیت وارد دنیای دیفای شد؛ معرفی صرافی غیرمتمرکز Byreal

26 خرداد 1404 - 14:00
50
فروپاشی بیت کوین
مقالات عمومی

چرا مدل امنیتی بیت کوین شکست خورده است؟ احتمال فروپاشی در عرض یک دهه؟!

24 خرداد 1404 - 22:00
275
خودکارسازی دیفای با ایجنت‌های هوش مصنوعی نزدیک است؛ آیا کیف پول‌ها برای این تغییر آماده‌اند؟
دیفای

خودکارسازی دیفای با ایجنت‌های هوش مصنوعی نزدیک است؛ آیا کیف پول‌ها برای این تغییر آماده‌اند؟

24 خرداد 1404 - 20:00
42
لایه ۳
مقالات عمومی

آیا لایه ۳ها برای تکامل بلاکچین ضروری هستند؟

24 خرداد 1404 - 16:00
65
توکنومیکس
مقالات عمومی

توکنومیکس بد، قاتل پروژه‌های خوب: ۵ اشتباه مرگبار در اقتصاد توکنی

24 خرداد 1404 - 12:00
125
flexgas در تراست والت
آموزش

قابلیت FlexGas در تراست ولت چیست؟

23 خرداد 1404 - 22:00
139

پیشنهاد سردبیر

فروپاشی بیت کوین

چرا مدل امنیتی بیت کوین شکست خورده است؟ احتمال فروپاشی در عرض یک دهه؟!

24 خرداد 1404 - 22:00
275

توکنومیکس بد، قاتل پروژه‌های خوب: ۵ اشتباه مرگبار در اقتصاد توکنی

کریپتو درینر (Crypto Drainer) چیست؟ تخلیه کیف پول ارز دیجیتال با اسکریپت مخرب

فناوری دوقلوی دیجیتال چیست؟ کلاهبرداری ارز دیجیتال با Digital twin

راهنمای جامع برای رفع و پیشگیری از مسدود شدن آدرس کیف پول ایرانیان در پلتفرم‌های دیفای

با ۵ پرامپت جادویی چت جی‌پی‌تی، از هوش مصنوعی یک نابغه بسازید!

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.