מקור: The Register Security

תמונת תקציר לחדשת סייבר: פרצת אבטחה חמורה במעבדי Loongson: דליפת נתונים מהמטמון (Cache)

חוקרי אבטחה ממרכז Helmholtz בגרמניה חשפו פגיעות משמעותית המכונה LoongLeak במעבדי Loongson מתוצרת סין, המבוססים על ארכיטקטורת LoongArch. הפרצה מאפשרת לתוקף בעל הרשאות נמוכות לשלוף נתונים רגישים, דוגמת מפתחות הצפנה וסיסמאות, ישירות מהמטמון (L1 Data Cache) של המעבד, תוך מעבר על גבולות וירטואליים ומכולות. הבעיה נובעת מהוראה במעבד המותירה נתונים במצב לא מוגדר, מה שמאפשר זליגת מידע ללא צורך בטיימרים ברזולוציה גבוהה. בשל האופי הארכיטקטוני של הפרצה, הגנה תוכנתית אינה אפשרית, והפתרון דורש עדכון חומרה או ביטול ליבות וירטואליות. החברה עדכנה את דגמי 3A6000, אך מכשירים קודמים נותרו חשופים ללא כלים לזיהוי ניסיונות תקיפה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות