Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘Hertzbleed’ Yan Kanal Saldırısı Sunucular için Şifreleme Anahtarlarını Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘Hertzbleed’ Yan Kanal Saldırısı Sunucular için Şifreleme Anahtarlarını Tehdit Ediyor

GenelSiber Güvenlik

‘Hertzbleed’ Yan Kanal Saldırısı Sunucular için Şifreleme Anahtarlarını Tehdit Ediyor

teknomers
Son güncelleme: 16 Haziran 2022 07:45
teknomers
Paylaş
Paylaş



Araştırmacılar tarafından “Hertzbleed” olarak adlandırılan bir yan kanal zamanlama saldırısı, uzak saldırganların sunucular için kriptografik anahtarları bulmasına izin verebilir. Çoğu Intel işlemcisinin yanı sıra AMD’den bazı yonga setlerini ve muhtemelen diğerlerini etkiler.

Sorun bir zamanlama yan kanal hatasıdır (Intel için CVE-2022-24436 olarak izlenir ve CVE-2022-23823
AMD için) dinamik voltaj ve frekans ölçekleme (DVFS) olarak bilinen CPU kısma teknolojisinde bulunur. DVFS, büyük miktarda veri işlerken CPU’nun aşırı ısınmaması ve düşük etkinlik zamanlarında pil gücünden tasarruf etmesi için güç tüketimini ve elektrik akımı kullanımını düzenler.

Intel’in açıkladığı gibi bu hafta yayınlanan kılavuzbu düzenleme değişikliklerini gözlemlemek, saldırganların hassas bilgiler çıkarmasına izin verebilir.

Intel’e göre, “CPU frekans kısıtlaması, bu sınırlardan birine ulaşıldığında tetiklenir ve bu da CPU frekansıyla sonuçlanır”. “Bu frekans değişikliği ve türetilmiş davranış, CPU tarafından işlenen bilgilerle ilişkilendirilebilir ve bilgilerin bölümlerini, frekans değişikliği davranışının karmaşık analizi yoluyla çıkarmak mümkün olabilir.”

Teknik bir açıklamaya göre, “En kötü durumda, bu saldırılar bir saldırganın daha önce güvenli olduğuna inanılan uzak sunuculardan kriptografik anahtarları çıkarmasına izin verebilir.” Araştırma kağıdı (PDF) Austin’deki Texas Üniversitesi’nden, Illinois Üniversitesi Urbana-Champaign’den ve Washington Üniversitesi’nden saldırıyı keşfeden ekip tarafından.

Hertzbleed – adının 2014’teki kötü şöhretli “Heartbleed” zamanlama saldırısını alması – önemlidir, çünkü araştırmacılar, bir güç ölçüm arayüzünü bozmaya gerek kalmadan uzaktan saldırılara izin verdiğini ve böylece saldırı yüzeyini genişlettiğini belirtiyor.

“Yazılım tabanlı güç analizi saldırıları, engellenerek (veya kısıtlanarak) azaltılabilir ve kolayca tespit edilebilir. [10]) güç ölçüm arayüzlerine erişim” başlıklı makaleye göre, “Bugüne kadar böyle bir azaltma stratejisi, saldırı yüzeyini etkili bir şekilde fiziksel güç analizine, yani çok daha küçük bir tehdide indirgeyecekti.”

Gerçek Tehdit mi Değil mi?

Araştırmacılar, gerçek dünyadaki herhangi bir saldırının yüksek düzeyde karmaşıklık gerektireceğini kabul ederken, başarılı olduklarını gösterdiler. kavram kanıtları düşük ayrıcalıklarla ve kullanıcı etkileşimi gerektirmeden kimliği doğrulanmış uzak saldırganlar olarak anahtarları çıkarmak için. Bu, “Hertzbleed, kriptografik yazılımların güvenliği için gerçek ve pratik bir tehdittir” diyorlar.

Intel farklı olmak için yalvarır.

Intel’in güvenlik iletişimi ve olay müdahalesinden sorumlu kıdemli direktörü Jerry Bryant, “Bu konu araştırma perspektifinden ilginç olsa da, bu saldırının laboratuvar ortamı dışında uygulanabilir olduğuna inanmıyoruz” dedi. son bir gönderide. “Ayrıca, güçlü yan kanal saldırılarına karşı güçlendirilmiş kriptografik uygulamaların bu soruna karşı savunmasız olmadığını unutmayın.”

Ancak, sorunun Intel ve AMD’yi de aşabileceğini de açıkladı.

“CVE-2022-24436 mimariye özgü değildir ve dinamik güce ve termal yönetime sahip herhangi bir modern CPU potansiyel olarak etkilenir” dedi. “Intel, potansiyel etkilerini değerlendirebilmeleri için bulgularını diğer silikon satıcılarıyla paylaştı.”

Ne Intel ne de AMD, sorunu çözmek için mikro kod yayınlamıyor; bunun yerine, geliştiricilerin zamanlama değişikliklerini gözlemden gizleyecek maskeleme ve körleme teknikleri yoluyla azaltma elde etmelerini önerirler.



siber-1

Rex Salisbury’nin Cambrian Ventures yeni fon topladı, fintech duraklamasına rağmen.
Oyun Güncellemesi 1.10, 13 Temmuz’da Army of Darkness Güncellemesinde Castle Kandar’ı getiriyor
The Boys 4. Sezon Fragmanı Her İki Tarafa da Savaş İlan Ediyor
LUNA kripto para biriminin fiyatı bugün, stabilcoin UST’nin geri çekilmesi zemininde %90’dan fazla düştü.
Elon Musk neden Twitter anlaşmasını yırtmakla tehdit ediyor?
ETİKETLENDİ:AnahtarlarınıediyorHertzbleediçinKanalsaldırısışifrelemesunucularTehdityan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Oyuncular harika haber – Bitcoin çöküyor ve kripto pazarını da beraberinde götürüyor
Sonraki Makale Google Haritalar’ın en son Android widget’ı, ana ekranınızdan yerel trafik koşullarını gösterecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?