Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Spectre Tarzı ‘Pathfinder’ Saldırısı Intel CPU’yu, Sızıntı Şifreleme Anahtarlarını ve Verilerini Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Spectre Tarzı ‘Pathfinder’ Saldırısı Intel CPU’yu, Sızıntı Şifreleme Anahtarlarını ve Verilerini Hedefliyor

GenelSiber Güvenlik

Yeni Spectre Tarzı ‘Pathfinder’ Saldırısı Intel CPU’yu, Sızıntı Şifreleme Anahtarlarını ve Verilerini Hedefliyor

teknomers
Son güncelleme: 9 Mayıs 2024 00:26
teknomers
Paylaş
Paylaş


08 Mayıs 2024Haber odasıVeri Şifreleme / Donanım Güvenliği

Araştırmacılar, Gelişmiş Şifreleme Standardı (AES) algoritmasına karşı anahtar kurtarma saldırısı düzenlemek için kullanılabilecek, yüksek performanslı Intel CPU’ları hedef alan iki yeni saldırı yöntemi keşfettiler.

Teknikler topluca dublajlanmıştır. Yol Bulucu California San Diego Üniversitesi, Purdue Üniversitesi, UNC Chapel Hill, Georgia Teknoloji Enstitüsü ve Google’dan bir grup akademisyen tarafından.

Makalenin baş yazarı Hosein Yavarzadeh, “Pathfinder, saldırganların dal öngörücünün temel bileşenlerini okumasına ve değiştirmesine olanak tanıyarak iki ana saldırı türünü etkinleştirir: program kontrol akışı geçmişini yeniden yapılandırmak ve yüksek çözünürlüklü Spectre saldırıları başlatmak.” kağıtThe Hacker News ile paylaşılan bir açıklamada şunları söyledi.

“Bu, libjpeg gibi kitaplıklardan gizli görüntülerin çıkarılmasını ve ara değer çıkarma yoluyla AES’ten şifreleme anahtarlarının kurtarılmasını içerir.”

Spectre, istismar edilen yan kanal saldırıları sınıfına verilen addır. şube tahmini Ve spekülatif yürütme uygulamalar arasındaki izolasyon korumalarını atlatacak şekilde bellekteki ayrıcalıklı verileri okumak için modern CPU’larda.

En son saldırı yaklaşımı, dal tahmincisindeki Yol Geçmişi Kaydı adı verilen bir özelliği hedef alıyor (PHR) – son alınan dalların kaydını tutar – dal yanlış tahminlerine neden olur ve kurban programın istenmeyen kod yollarını yürütmesine neden olur, böylece gizli verilerini istemeden açığa çıkarır.

Spesifik olarak, geçmiş yürütme verilerini sızdırmak ve sonuçta Spectre tarzı bir istismarı tetiklemek için koşullu dal tahmincisi (CBR) içindeki tahmin geçmişi tablolarının (PHT’ler) yanı sıra PHR’yi de manipüle etmeyi mümkün kılan yeni temel öğeler sunar.

Çalışmada özetlenen bir dizi gösterimde, yöntemin, yaygın olarak kullanılan libjpeg görüntü kitaplığı tarafından işlenirken gizli AES şifreleme anahtarının çıkarılmasının yanı sıra gizli görüntülerin sızdırılmasında da etkili olduğu görüldü.

Kasım 2023’teki sorumlu açıklamanın ardından Intel, danışma Geçtiğimiz ay yayınlanan Pathfinder’ın Spectre v1 saldırılarını temel aldığını ve daha önce Spectre v1 ve geleneksel yan kanallar için uygulanan hafifletici önlemlerin rapor edilen istismarları azalttığını söyledi. Orada kanıt yok AMD CPU’larını etkiliyor.

“[This research] PHR’nin sızıntıya karşı savunmasız olduğunu gösterir, PHT’ler aracılığıyla kullanılamayan verileri ortaya çıkarır (tekrarlanan dalların sıralı sonuçları, tüm dal sonuçlarının küresel sıralaması), çok daha büyük bir dallanma kodu kümesini potansiyel saldırı yüzeyleri olarak ortaya çıkarır ve hafifletilemez (temizlenmiş, Araştırmacılar, “PHT’ler için önerilen teknikleri kullanarak karışık hale getirdik” dedi.



siber-2

Bir hafta boyunca her gün 30 V-mekik yaptım – işte olanlar
Microsoft-Activision-Blizzard, AB neden evet dedi? Şimdi ne olacak?
Xbox Oyunlarını Oynatarak Milton Kasırgasının Yardım Çabalarına Nasıl Yardımcı Olabilirsiniz?
Büyük Teknoloji: ABD Senatosu Paneli Tarafından Geliştirilen Firmaların Gücünü Azaltmak İçin Yeni Adım
Arcep belirli fiber ağların parmaklarına dokunduğunda
ETİKETLENDİ:ağ güvenliğiAnahtarlarınıbilgi Güvenliğibilgisayar GüvenliğiCPUyufidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorIntelNasıl heklenirPathfindersaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarşifrelemeSızıntıSpectretarzıveri ihlaliVerileriniyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iOS 17.5 beta’da yeni Beats Pill tespit edildi – şu ana kadar bildiklerimiz
Sonraki Makale OpenAI’nin, potansiyel olarak dünyanın en popüler arama motoru unvanı için yarışacak olan ‘LLM’lerin kesişme noktasında’ söylentiye sahip bir arama motoru geliştirmek için Google çalışanlarını çaldığı bildiriliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?