Дослідники представили техніку крадіжки даних із пристроїв на базі чіпів Apple, Intel, NVIDIA та AMD

Група ІБ-дослідників, що фінансуються Управлінням перспективних дослідницьких проектів Міністерства оборони США (DARPA) та ВПС США, опублікувала статтю, в якій описується техніка крадіжки даних з Arm-процесорів Apple та Qualcomm, дискретних графічних прискорювачів NVIDIA та AMD, а також інтегрованої графіки у чіпах Intel та Apple. Для цього дослідники використовують атаку сторонніми каналами, яка передбачає вимірювання певних фізичних параметрів пристрою.

У рамках нової концепції дослідники використовували інформацію, яку відкриває механізм динамічного масштабування частоти та напруги (DVFS), реалізований у багатьох сучасних чіпах. За допомогою DVFS здійснюється модуляція частоти і потужності в режимі реального часу, щоб підтримувати тепловиділення та TDP на прийнятному рівні, забезпечуючи або оптимальну енергоефективність, або найкращу продуктивність для виконання поточного завдання.

Концепція дослідників передбачає збір та аналіз даних із внутрішніх датчиків живлення, температури та частоти роботи процесора. Змусивши одну з трьох змінних DVFS (живлення, тепловиділення та частота роботи) стати постійною, дослідники можуть контролювати дві інші змінні. За рахунок цього можуть визначити, які інструкції виконуються, причому з точністю, що дозволяє визначати різні операнди однієї і тієї ж інструкції.

Хороша новина в тому, що ця техніка навряд чи використовуватиметься зловмисниками на практиці. Адже для збору даних із внутрішніх датчиків необхідний прямий доступ до системи. Якщо ж зловмисник отримає прямий доступ до системи, то, найімовірніше, він знайде простіший спосіб крадіжки даних.

Підписатися
Сповістити про
guest
0 комментариев
Вбудовані Відгуки
Переглянути всі коментарі