باگ امنیتی جدید کشف شده توسط BitDefender برای پردازنده های اینتل دردسر ساز شد

باگ امنیتی جدید برای پردازنده های اینتل دردسر ساز شد

وجود حفره و باگ امنیتی متعدد در پردازنده های اینتل به شدت در سال های اخیر شایع بوده و موارد بسیاری را شاهد بودیم. اکنون نیز مشکل امنیتی جدیدی برای پردازنده های این کمپانی و دارندگان آن ایجاد دردسر کرده و موجی از نگرانی را به وجود آورده است. باگ های امنیتی به طور معمول برای ایجاد اختلال در عملکرد مورد استفاده قرار نمی گیرند و هدف آنها سو استفاده از اطلاعات است، اما در نمونه جدید، هر دو مورد مد نظر قرار گرفته اند.

برای اولین بار است که کاربران اینتل می توانند نگران افشای اطلاعات خود نباشند، به این دلیل که عملکرد اصلی باگ امنیتی جدید، ایجاد اختلال در کارایی پردازنده است. به این صورت که باگ امنیتی جدید طیق گزارش Register می تواند کارایی پردازنده را به میزان 2 تا 19 برابر شود و در چنین شرایطی به طور حتم نگران اطلاعات شخصی خود و حتی میکروکد پردازنده نخواهید بود.

کاهش کارایی قابل توجه پردازنده در کلاس آسیب پذیری Load Value Injection سبب شده تا اینتل برای رفع آن به بازنویسی کدهای کامپایلر نیاز داشته باشد. اینتل باگ امنیتی جدید را در دسته بندی سریالی CVE-2020-0551 قرار داده و برای رفع آن نیز نرم افزار بازسازی میکروکد و کامپایلر را تحت عنوان Intel-SA-00334 در روز 10 مارس 2020 منتشر کرده است.

هر چند باگ امنیتی جدید به صورت اختصاصی برای حالت کنترل از راه دور و تخریب سیستم های ماشین مجازی ارائه نشده، اما چند مورد آسیب پذیری در سرور های مجازی نیز گزارش شده است. آسیب پذیری LVI سبب شده تا اثرات باگ های قبلی مانند Meltdown، Fallout، Foreshadow، Zombieload و RIDL به حاشیه رانده شوند.

انواع باگ امنیتی پیشین که پردازنده های اینتل را تحت تاثیر قرار داده بودن، وظیفه ای به جز استخراج داده از دستگاه های آلوده نداشتند، اما در نمونه جدید شاهد افت عملکرد شدید به میزان 2 تا 19 برابر هستیم که وضعیت غیر قابل تصوری را به وجود می آورد. نحوه عملکرد باگ امنیتی جدید بر خلاف نمونه های پیشین است و به جای اینکه داده ها از سیستم قربانی استخراج و به سیستم حمله کننده منتقل شود، کدهای مخربی به سیستم قربانی تزریق می شوند.

تمام مشکلات موجود در انواع باگ امنیتی پیشین و حتی نمونه جدید از وجود حفره در حافظه بافر (Cache) پردازنده حاصل می شوند و در مورد فعلی حتی به رمز عبور و اثر انگشت دستگاه ها نیز دسترسی پیدا می کند. مهندسین و کارشناسان سازنده آنتی ویروس BitDefender موفق به کشف LVI شدند و اطلاعات به دست آمده را با اینتل به اشتراک گذاشتند. به نظر می رسد که اولین نمونه کشف شده توسط BitDefender در ماه فوریه رخ داده و اکنون داده های به دست آمده به خوبی پردازش شده و می توان از آنها به عنوان مستنداتی محکم و معتبر استفاده کرد.

پست های مرتبط

گوگل در سیزدهم ماه آگوست از پیکسل 9 و پیکسل واچ 3 رونمایی می‌کند

شایعه : موتور عصبی تراشه A18 آیفون 16 از تراشه M4 آیپد پرو هم قدرتمندتر خواهد بود !

برچسب‌گذاری اشتباه شرکت متا در تصاویر واقعی به عنوان هوش مصنوعی سر و صدای عکاسان را درآورد !