Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘Hertzbleed’ Yan Kanal Saldırısı Sunucular için Şifreleme Anahtarlarını Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘Hertzbleed’ Yan Kanal Saldırısı Sunucular için Şifreleme Anahtarlarını Tehdit Ediyor

GenelSiber Güvenlik

‘Hertzbleed’ Yan Kanal Saldırısı Sunucular için Şifreleme Anahtarlarını Tehdit Ediyor

teknomers
Son güncelleme: 16 Haziran 2022 07:45
teknomers
Paylaş
Paylaş



Araştırmacılar tarafından “Hertzbleed” olarak adlandırılan bir yan kanal zamanlama saldırısı, uzak saldırganların sunucular için kriptografik anahtarları bulmasına izin verebilir. Çoğu Intel işlemcisinin yanı sıra AMD’den bazı yonga setlerini ve muhtemelen diğerlerini etkiler.

Sorun bir zamanlama yan kanal hatasıdır (Intel için CVE-2022-24436 olarak izlenir ve CVE-2022-23823
AMD için) dinamik voltaj ve frekans ölçekleme (DVFS) olarak bilinen CPU kısma teknolojisinde bulunur. DVFS, büyük miktarda veri işlerken CPU’nun aşırı ısınmaması ve düşük etkinlik zamanlarında pil gücünden tasarruf etmesi için güç tüketimini ve elektrik akımı kullanımını düzenler.

Intel’in açıkladığı gibi bu hafta yayınlanan kılavuzbu düzenleme değişikliklerini gözlemlemek, saldırganların hassas bilgiler çıkarmasına izin verebilir.

Intel’e göre, “CPU frekans kısıtlaması, bu sınırlardan birine ulaşıldığında tetiklenir ve bu da CPU frekansıyla sonuçlanır”. “Bu frekans değişikliği ve türetilmiş davranış, CPU tarafından işlenen bilgilerle ilişkilendirilebilir ve bilgilerin bölümlerini, frekans değişikliği davranışının karmaşık analizi yoluyla çıkarmak mümkün olabilir.”

Teknik bir açıklamaya göre, “En kötü durumda, bu saldırılar bir saldırganın daha önce güvenli olduğuna inanılan uzak sunuculardan kriptografik anahtarları çıkarmasına izin verebilir.” Araştırma kağıdı (PDF) Austin’deki Texas Üniversitesi’nden, Illinois Üniversitesi Urbana-Champaign’den ve Washington Üniversitesi’nden saldırıyı keşfeden ekip tarafından.

Hertzbleed – adının 2014’teki kötü şöhretli “Heartbleed” zamanlama saldırısını alması – önemlidir, çünkü araştırmacılar, bir güç ölçüm arayüzünü bozmaya gerek kalmadan uzaktan saldırılara izin verdiğini ve böylece saldırı yüzeyini genişlettiğini belirtiyor.

“Yazılım tabanlı güç analizi saldırıları, engellenerek (veya kısıtlanarak) azaltılabilir ve kolayca tespit edilebilir. [10]) güç ölçüm arayüzlerine erişim” başlıklı makaleye göre, “Bugüne kadar böyle bir azaltma stratejisi, saldırı yüzeyini etkili bir şekilde fiziksel güç analizine, yani çok daha küçük bir tehdide indirgeyecekti.”

Gerçek Tehdit mi Değil mi?

Araştırmacılar, gerçek dünyadaki herhangi bir saldırının yüksek düzeyde karmaşıklık gerektireceğini kabul ederken, başarılı olduklarını gösterdiler. kavram kanıtları düşük ayrıcalıklarla ve kullanıcı etkileşimi gerektirmeden kimliği doğrulanmış uzak saldırganlar olarak anahtarları çıkarmak için. Bu, “Hertzbleed, kriptografik yazılımların güvenliği için gerçek ve pratik bir tehdittir” diyorlar.

Intel farklı olmak için yalvarır.

Intel’in güvenlik iletişimi ve olay müdahalesinden sorumlu kıdemli direktörü Jerry Bryant, “Bu konu araştırma perspektifinden ilginç olsa da, bu saldırının laboratuvar ortamı dışında uygulanabilir olduğuna inanmıyoruz” dedi. son bir gönderide. “Ayrıca, güçlü yan kanal saldırılarına karşı güçlendirilmiş kriptografik uygulamaların bu soruna karşı savunmasız olmadığını unutmayın.”

Ancak, sorunun Intel ve AMD’yi de aşabileceğini de açıkladı.

“CVE-2022-24436 mimariye özgü değildir ve dinamik güce ve termal yönetime sahip herhangi bir modern CPU potansiyel olarak etkilenir” dedi. “Intel, potansiyel etkilerini değerlendirebilmeleri için bulgularını diğer silikon satıcılarıyla paylaştı.”

Ne Intel ne de AMD, sorunu çözmek için mikro kod yayınlamıyor; bunun yerine, geliştiricilerin zamanlama değişikliklerini gözlemden gizleyecek maskeleme ve körleme teknikleri yoluyla azaltma elde etmelerini önerirler.



siber-1

Y Combinator mezunu Spacium, alanın yeniden yakıt ikmali için fazla abone olan 6,3 milyon doları topladı
Google Pixel 9 Serisi, Ekranın Hassasiyetini Çeşitli Faktörlere Göre Ayarlamak İçin Uyarlanabilir Dokunmatik Özelliği Sunuyor
Apex Legends’ın yeni Bangalore cildi oyunu çökertiyor
Battlefield 2042 Güncellemesi 1.000.032 7 Mart’ta Prologue’da Düzeltilecek
Diablo 4 Beta Ödülleri Lansmanda Kullanılabilir Başlıkları ve Kozmetikleri İçerir; Oynanabilir Sınıflar da Ortaya Çıktı
ETİKETLENDİ:AnahtarlarınıediyorHertzbleediçinKanalsaldırısışifrelemesunucularTehdityan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Oyuncular harika haber – Bitcoin çöküyor ve kripto pazarını da beraberinde götürüyor
Sonraki Makale Google Haritalar’ın en son Android widget’ı, ana ekranınızdan yerel trafik koşullarını gösterecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?