Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El nuevo ataque de canal lateral de Hertzbleed afecta a todas las CPU AMD e Intel modernas
  • Tecnología

El nuevo ataque de canal lateral de Hertzbleed afecta a todas las CPU AMD e Intel modernas

teknomers 15 de Haziran de 2022 (Last updated: 15 de Haziran de 2022) 3 minutes read
El nuevo ataque de canal lateral de Hertzbleed afecta a


Una vulnerabilidad de seguridad recién descubierta en los procesadores Intel y AMD modernos podría permitir que atacantes remotos roben claves de cifrado a través de un ataque de canal del lado de la energía.

Doblado Hertzbleed por un grupo de investigadores de la Universidad de Texas, la Universidad de Illinois Urbana-Champaign y la Universidad de Washington, el problema tiene sus raíces en el voltaje dinámico y la escala de frecuencia (DVFS), función de administración térmica y de energía empleada para conservar energía y reducir la cantidad de calor generado por un chip.

“La causa es que, bajo ciertas circunstancias, los ajustes periódicos de frecuencia de la CPU dependen del consumo actual de energía de la CPU, y estos ajustes se traducen directamente en diferencias de tiempo de ejecución (como 1 hercio = 1 ciclo por segundo)”, dijeron los investigadores.

La seguridad cibernética
La seguridad cibernética

Esto puede tener importantes implicaciones de seguridad en las bibliotecas criptográficas incluso cuando se implementa correctamente como código de tiempo constante para evitar canales secundarios basados ​​en el tiempo, lo que permite que un atacante aproveche las variaciones del tiempo de ejecución para extraer información confidencial, como claves criptográficas.

Ambos AMD (CVE-2022-23823) e Intel (CVE-2022-24436) emitieron avisos independientes en respuesta a los hallazgos, y este último señaló que todos los procesadores Intel se ven afectados por Hertzbleed. No se han puesto a disposición parches.

“Como la vulnerabilidad afecta a un algoritmo criptográfico que tiene fugas de canal lateral basadas en el análisis de potencia, los desarrolladores pueden aplicar contramedidas en el código de software del algoritmo. Se puede utilizar el enmascaramiento, la ocultación o la rotación de claves para mitigar el ataque”, afirmó AMD.

Si bien no se han puesto a disposición parches para abordar la debilidad, Intel ha recomendado los desarrolladores criptográficos siguen su guía para fortalecer sus bibliotecas y aplicaciones contra la divulgación de información de estrangulamiento de frecuencia.

Esta no es la primera vez que se descubren métodos novedosos para desviar datos de los procesadores Intel. En marzo de 2021, dos coautores de Hertzbleed demostraron un ataque de canal lateral “en chip, entre núcleos” dirigido a la interconexión de anillo utilizada en los procesadores Intel Coffee Lake y Skylake.

“La conclusión es que las prácticas actuales de ingeniería criptográfica sobre cómo escribir código de tiempo constante ya no son suficientes para garantizar la ejecución de software en tiempo constante en procesadores modernos de frecuencia variable”, concluyeron los investigadores.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El distribuidor de scooters compartidos Bolt introduce la prueba de alcohol obligatoria
Next: La dura advertencia de WorldCom para el mercado bajista actual

Related Stories

"Los europeos serán perjudicados": SpaceX ataca la regulación de la
  • Tecnología

“Los europeos serán perjudicados”: SpaceX ataca la regulación de la UE sobre las frecuencias

teknomers 19 de Haziran de 2026
Alerte canicule: aquí están las 5 mejores ofertas de climatizadores
  • Tecnología

Alerte canicule: aquí están las 5 mejores ofertas de climatizadores en exclusiva para el Prime Day

teknomers 19 de Haziran de 2026
¿Qué relación hay entre un coche eléctrico y un centro
  • Tecnología

¿Qué relación hay entre un coche eléctrico y un centro de datos de IA?

teknomers 19 de Haziran de 2026

You May Have Missed

  • Deporte

Copa Mundial 2026: Irán presentará una queja a Fifa por las restricciones de viaje

teknomers 19 de Haziran de 2026
  • Cultura

«Me siento mucho mejor en mi piel», confiesa Brian Molko mientras Placebo recrea su primer álbum 30 años después.

teknomers 19 de Haziran de 2026
Copa del Mundo: ¿quiénes son los entrenadores mejor pagados del
  • Deporte

Copa del Mundo: ¿quiénes son los entrenadores mejor pagados del torneo?

teknomers 19 de Haziran de 2026
"Los europeos serán perjudicados": SpaceX ataca la regulación de la
  • Tecnología

“Los europeos serán perjudicados”: SpaceX ataca la regulación de la UE sobre las frecuencias

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.