Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nueva vulnerabilidad en CPU Intel, ‘Indirector’, expone datos confidenciales
  • Tecnología

Nueva vulnerabilidad en CPU Intel, ‘Indirector’, expone datos confidenciales

teknomers 2 de Temmuz de 2024 (Last updated: 2 de Temmuz de 2024) 3 minutes read
Nueva vulnerabilidad en CPU Intel, 'Indirector', expone datos confidenciales


02 de julio de 2024Sala de prensaSeguridad del hardware / Vulnerabilidad

Las CPU modernas de Intel, incluidas Raptor Lake y Alder Lake, han sido encontradas vulnerables a un nuevo ataque de canal lateral que podría ser explotado para filtrar información confidencial de los procesadores.

El ataque, cuyo nombre en código es Director Por los investigadores de seguridad Luyi Li, Hosein Yavarzadeh y Dean Tullsen, aprovecha las deficiencias identificadas en el Predictor de rama indirecta (IBP) y el Buffer de destino de rama (BTB) para eludir las defensas existentes y comprometer la seguridad de las CPU.

“El Predictor de Rama Indirecta (IBP) es un componente de hardware en las CPU modernas que predice las direcciones de destino de las ramas indirectas”, dijeron los investigadores. anotado.

“Las ramas indirectas son instrucciones de flujo de control cuya dirección de destino se calcula en tiempo de ejecución, lo que dificulta su predicción precisa. El IBP utiliza una combinación de historial global y dirección de rama para predecir la dirección de destino de las ramas indirectas”.

La seguridad cibernética

La idea, en esencia, es identificar vulnerabilidades en IBP para lanzar ataques precisos de Branch Target Injection (BTI), también conocido como Spectre v2 (CVE-2017-5715) – que apuntan a un procesador Predictor de ramificación indirecta dar lugar a una divulgación no autorizada de información a un atacante con acceso de usuario local a través de un canal lateral.

Esto se logra mediante una herramienta personalizada llamada iBranch Locator, que se utiliza para localizar cualquier rama indirecta, y luego se realizan inyecciones precisas de IBP y BTP para realizar una ejecución especulativa.

Intel, que tuvo conocimiento de los hallazgos en febrero de 2024, ha informado desde entonces a otros proveedores de hardware y software afectados sobre el problema.

Como mitigaciones, se recomienda utilizar la barrera de predicción de rama indirecta (IBPB) de forma más agresiva y fortalecer el diseño de la unidad de predicción de rama (BPU) incorporando etiquetas más complejas, cifrado y aleatorización.

La investigación surge luego de que se descubrió que las CPU Arm son susceptibles a un ataque de ejecución especulativa propio llamado TIKTAG que apunta a la extensión de etiquetado de memoria (MTE) para filtrar datos con una tasa de éxito de más del 95% en menos de cuatro segundos.

El estudio “identifica nuevos dispositivos TikTag capaces de filtrar las etiquetas MTE de direcciones de memoria arbitrarias a través de ejecución especulativa”, dijeron los investigadores Juhee Kim, Jinbum Park, Sihyeon Roh, Jaeyoung Chung, Youngjoo Lee, Taesoo Kim y Byoungyoung Lee. dicho.

La seguridad cibernética

“Con los gadgets TikTag, los atacantes pueden eludir la defensa probabilística de MTE, aumentando la tasa de éxito del ataque en casi un 100%”.

En respuesta a la revelación, Arm dicho “MTE puede proporcionar un conjunto limitado de defensas deterministas de primera línea y un conjunto más amplio de defensas probabilísticas de primera línea contra clases específicas de exploits”.

“Sin embargo, las propiedades probabilísticas no están diseñadas para ser una solución completa contra un adversario interactivo que es capaz de usar la fuerza bruta, filtrar o crear etiquetas de dirección arbitrarias”.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Wimbledon en vivo: Zverev comienza contra el desvalido Roberto Carballés Baena
Next: Spotify elimina perfiles de artistas rusos

Related Stories

iPhone 18: ¿Para reducir los precios, Apple está dispuesto a
  • Tecnología

iPhone 18: ¿Para reducir los precios, Apple está dispuesto a ofrecer iPhone con 9 GB de RAM?

teknomers 29 de Haziran de 2026
Cifrado: las 7 preguntas que cada líder de PYME debería
  • Tecnología

Cifrado: las 7 preguntas que cada líder de PYME debería hacerse desde hoy

teknomers 29 de Haziran de 2026
Buena noticia para los suscriptores de Canal+: la cadena revela
  • Tecnología

Buena noticia para los suscriptores de Canal+: la cadena revela la lista de sus contenidos en UHD y UHD HDR

teknomers 29 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida de Oscar Wilde sobre la resiliencia: Cita del Día del genio literario irlandés Oscar Wilde: ‘La experiencia es simplemente el nombre que los hombres dieron a sus errores…’- Lecciones de vida sobre el fracaso, la autorreflexión y el aprendizaje de las imperfecciones de la vida del famoso novela gótica El retrato de Dorian Gray.

teknomers 29 de Haziran de 2026
  • Deporte

Alex Scott: Bournemouth rechaza el interés del Arsenal por el mediocampista

teknomers 29 de Haziran de 2026
  • Finanzas

« Ciertamente es más caro en casa »: en Orléans, la comida en la cantina aumenta un 60% para los más modestos

teknomers 29 de Haziran de 2026
Brasil-Japón (2-1): nuestros destacados y decepciones del partido, incluyendo el
  • Deporte

Brasil-Japón (2-1): nuestros destacados y decepciones del partido, incluyendo el trabajo de Ancelotti y la actuación fallida de Paquetá.

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.