Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Side Channel Attack: ora è possibile conoscere i tasti premuti degli utenti.

Side Channel Attack: ora è possibile conoscere i tasti premuti degli utenti.

8 Marzo 2021 20:15

Dei ricercatori Americani hanno escogitato un nuovo modo per rubare #dati #sensibili sfruttando le scelte progettuali dei #processori #Intel.

Il dottorando Riccardo #Paccagnella, uno studente di #master alla #Licheng Luo e l’assistente professore Christopher #Fletcher, tutti dell’Università dell’Illinois a #Urbana-#Champaign, hanno approfondito il modo in cui funzionano le interconnessioni ad anello della #CPU e hanno scoperto che possono essere abusate per attacchi di #canale laterale.

Advertising

Il risultato è che un’applicazione può dedurre la #memoria privata di un’altra #applicazione e curiosare sulle pressioni dei tasti dell’utente.

“È il primo attacco a sfruttare la contesa sull’interconnessione cross-core delle CPU Intel”, ha detto Paccagnella a The Register.

“L’attacco non si basa sulla #condivisione di memoria, set di cache, risorse private di base o strutture uncore specifiche. Di conseguenza, è difficile attenuarlo con le difese di canale laterale già esistenti”.

#redhotcyber #cybersecurity #technology #hacking #hacker

https://www.theregister.com/AMP/2021/03/08/intel_ring_flaw/



Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.