سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

معرفی گیفت کارت آیتونز؛ کلید طلایی ورود به دنیای اپل

معرفی گیفت کارت آیتونز؛ کلید طلایی ورود به دنیای اپل

1 ماه پیش
با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

4 ماه پیش
معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

4 ماه پیش
جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

4 ماه پیش
شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

4 ماه پیش
آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

4 ماه پیش
وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

4 ماه پیش
قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

4 ماه پیش
چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

4 ماه پیش
کاهش 20 درصدی واردات تلفن همراه در 5 ماهه امسال

کاهش ۲۰ درصدی واردات تلفن همراه در ۵ ماهه امسال

4 ماه پیش

آسیب‌پذیری بنیادی در «انکلیوهای» اینتل و ای‌ام‌دی با حملات فیزیکی کم‌هزینه

زمان انتشار: 11 اکتبر 2025 ساعت 12:41

دسته بندی: فناوری

شناسه خبر: 965927

زمان مطالعه: 5 دقیقه

آسیب‌پذیری بنیادی در «انکلیوهای» اینتل و ای‌ام‌دی با حملات فیزیکی کم‌هزینه

آسیب‌پذیری بنیادی در «انکلیوهای» اینتل و ای‌ام‌دی با حملات فیزیکی کم‌هزینه

پژوهشگران دانشگاه KU Leuven و دانشگاه میشیگان دو روش جدید برای نفوذ به محیط‌های ایمن تراشه‌های اینتل و ای‌ام‌دی معرفی کرده‌اند که به ترتیب Battering RAM و Wiretap نام دارند.

به گزارش بیکینگ و به نقل از تک‌اسپات، این حملات، که در مقالات داوری‌شده منتشر شده‌اند، با استفاده از سخت‌افزار میان‌گیر ارزان‌قیمت (Interposer) قادرند داده‌های رمزنگاری‌شده بین پردازنده و حافظه را دستکاری یا بازخوانی کنند.

در حمله Battering RAM، یک مدار ساده با هزینه کمتر از ۵۰ دلار می‌تواند با ایجاد «آدرس‌دهی معادل» داده‌های رمزنگاری‌شده را تکرار و بازپخش کند. این کار به مهاجم امکان می‌دهد کلیدهای حساس یا اطلاعات احراز هویت را از محیط‌های ایمن SGX اینتل استخراج کرده و درستی آن‌ها را جعل کند. در سامانه SEV-SNP ای‌ام‌دی نیز با وجود استفاده از کلیدهای مجزا برای هر ماشین مجازی، پژوهشگران توانستند گزارش‌های احراز هویت قدیمی را بازپخش کرده و سیستم‌های دست‌کاری‌شده را به‌صورت جعلی معتبر نشان دهند.
 

آسیب‌پذیری بنیادی در «انکلیوهای» اینتل و ای‌ام‌دی با حملات فیزیکی کم‌هزینه
در حمله Wiretap که توسط گروه پروفسور دنیل جنکین در دانشگاه میشیگان طراحی شده، از میان‌گیری سخت‌افزاری گران‌تر (۵۰۰ تا ۱۰۰۰ دلار) استفاده می‌شود تا بتوان داده‌های رمزنگاری‌شده را به‌صورت غیرفعال و بدون آشکار شدن رمزگشایی کرد. محققان با ساخت فرهنگ‌نامه‌ای از مقادیر رمزنگاری‌شدهٔ متداول در الگوریتم‌های امضای دیجیتال، توانستند کلیدهای خصوصی را از درون enclaveها بازسازی کنند.
 
هر دو حمله نشان می‌دهند که رمزنگاری قطعی بدون بررسی «تازگی» یا «تمامیت داده» نقطه ضعف جدی در طراحی تراشه‌ها ایجاد کرده است. هرچند اینتل و ای‌ام‌دی اعلام کرده‌اند enclaveهای آنها برای مقابله با حملات فیزیکی طراحی نشده‌اند، این یافته‌ها اعتماد به امنیت محاسبات محرمانه در فضای ابری را زیر سؤال می‌برد.
 
این محققان تأکید دارند که تنها راهکار پایدار، جایگزینی رمزنگاری قطعی با شیوه‌هایی است که تمامیت و تازگی داده را تضمین کنند؛ هرچند این امر مستلزم بازطراحی اساسی سخت‌افزار خواهد بود.
 
گفتنی است که این حملات فقط تراشه‌هایی را تحت تأثیر قرار می‌دهند که از حافظه DDR4 استفاده می‌کنند و نسل جدید DDR5 و فناوری Trust Domain Extensions اینتل در برابر آنها مصون است.
حتما بخوانید : تعداد دوستان هر انسان نهایتا چند نفر می‌تواند باشد؟
برچسب ها
اینتل
اشتراک گذاری

اخبار مرتبط

  • عوارض گوارشی داروهای جی‌ال‌پی‌ـ۱: علت، علائم هشدار و زمان مراجعه به پزشک
    عوارض گوارشی داروهای جی‌ال‌پی‌ـ۱: علت، علائم هشدار و زمان مراجعه به پزشک 17 ساعت پیش
  • چگونه مغز بین «خاطره‌های شخصی» و «واقعیت‌ها» تفاوت می‌گذارد؟
    چگونه مغز بین «خاطره‌های شخصی» و «واقعیت‌ها» تفاوت می‌گذارد؟ 17 ساعت پیش
  • یک‌سوم سرطان‌های جهان قابل پیشگیری است؛ نقش کلیدی دخانیات و آلودگی هوا
    یک‌سوم سرطان‌های جهان قابل پیشگیری است؛ نقش کلیدی دخانیات و آلودگی هوا 17 ساعت پیش
  • قاعده ۷:۱ خواب؛ کلید افزایش طول عمر تا ۴ سال
    قاعده ۷:۱ خواب؛ کلید افزایش طول عمر تا ۴ سال 17 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 160
  • امنیت 294
  • اینترنت 3435
  • بازی 8823
  • برنامه نویسی 34
  • تبلیغات 22
  • تکنولوژی 31091
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 225
  • شبکه اجتماعی 656
  • علم و دانش 14927
  • فناوری 7721
  • کاریکاتور 556
  • کسب و کار 702
  • موبایل 725
  • میزبانی وب 40
  • نرم افزار - سخت افزار 439

جدیدترین مقالات

  • کارت هدیه از کجا بگیرم ؟ آموزش خرید و دریافت انواع کارت هدیه فوری
    کارت هدیه از کجا بگیرم ؟ آموزش خرید و دریافت انواع کارت هدیه فوری 19 ساعت پیش
  • راهنمای انتخاب گلس گوشی آیفون و سامسونگ
    راهنمای انتخاب گلس گوشی آیفون و سامسونگ 19 ساعت پیش
  • نرم افزار odoo فارسی بهتر است یا نرم افزار odoo بلژیکی؟
    نرم افزار odoo فارسی بهتر است یا نرم افزار odoo بلژیکی؟ 19 ساعت پیش
  • هوش مصنوعی این بار در توان تک؛ دستیار خرید هوشمند کفکش و لجن‌کش
    هوش مصنوعی این بار در توان تک؛ دستیار خرید هوشمند کفکش و لجن‌کش 19 ساعت پیش
  • بهترین نرم افزار باشگاه مشتریان
    بهترین نرم افزار باشگاه مشتریان 19 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | کلاس آنلاین | رپورتاژ خارجی

میزبانی در هاست ویندوز فاماسرور