Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni saldırı, DDR4 bellek arayüzü ile Intel SGX ECDSA anahtarını ele geçiriyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni saldırı, DDR4 bellek arayüzü ile Intel SGX ECDSA anahtarını ele geçiriyor.

Siber Güvenlik

Yeni saldırı, DDR4 bellek arayüzü ile Intel SGX ECDSA anahtarını ele geçiriyor.

teknomers
Son güncelleme: 1 Ekim 2025 20:54
teknomers
Paylaş
Paylaş

Intel SGX Güvenlik Açıkları: WireTap Saldırısı

Son yıllarda, güvenlik alanında yapılan araştırmalar, donanım tabanlı güvenlik çözümlerinin sınırlamalarını ortaya koymaya devam ediyor. Georgia Institute of Technology ve Purdue University‘den akademisyenler, Intel’in Software Guard eXtensions (SGX) teknolojisinin, DDR4 sistemlerde pasif olarak hassas verileri şifre çözmek için nasıl aşılabileceğini gösterdi. SGX, uygulamaların Trusted Execution Environment (TEE) içerisinde çalışmasına olanak tanıyan bir donanım özelliği olarak tasarlanmıştır. Bu özellik, güvenilir kod ve kaynakların enclave adı verilen bölümlerde izole edilmesini hedefler; böylece saldırganların bellek veya CPU durumunu görmesini engeller.

Contents
  • Intel SGX Güvenlik Açıkları: WireTap Saldırısı
  • WireTap ve Battering RAM Saldırısı
  • WireTap’ın Maliyet Etkisi
  • Saldırı Senaryoları ve Etkileri
  • SGX’in Sınırları ve Gelecekteki Önem

Ancak, bu araştırmalar SGX’in sınırlamalarını gözler önüne seriyor. Araştırmacılar, “Bir cihaz inşa ederek tüm bellek trafiğini fiziksel olarak denetleme yöntemi geliştirdik. Bu, yalnızca temel elektrik aletleriyle ve internetten kolayca temin edilebilecek ekipmanlarla yapılabilir,” dediler. SGX’in doğrulama mekanizması aleyhine kurulan bu cihaz, güvenilir bir duruma sahip bir makineden SGX gizli doğrulama anahtarını çıkarmayı mümkün kılıyor.

WireTap ve Battering RAM Saldırısı

Yeni geliştirilen bu yöntem, WireTap kod adıyla anılmakta ve merkezinde bir interposer bulunuyor. Bu interposer, CPU ile bellek modülü arasında yer alarak ikisi arasındaki veri akışını gözlemliyor. Saldırgan, bu cihazı ya bir tedarik zinciri saldırısıyla ya da fiziksel bir ihlal ile kurabiliyor. Temelde, bu fiziksel saldırı, Intel’in deterministik şifreleme kullanarak SGX’in Quoting Enclave (QE) üzerinde tam anahtar kurtarma işlemi düzenlemesine dayanıyor. Bu yöntem, bir ECDSA imzalama anahtarı çıkarmayı mümkün kılıyor.

Bu durum, bir saldırganın bellek şifrelemesinin deterministik doğasından yararlanarak, SGX’in güvenliğini kırma imkanı sağlıyor. Araştırmacılar, “Doğrulama anahtarlarını başarıyla çıkardık, bu anahtarlar SGX altında çalışan kodun gerçekliğini belirlemek için kullanılan birincil mekanizmadır,” dediler. Bu, herhangi bir hackerın sahte bir SGX donanımı taklidi yapmasına olanak tanırken, aslında kodu açık bir şekilde çalıştırmasına olanak tanıyor.

WireTap’ın Maliyet Etkisi

Battering RAM düşük maliyetli bir saldırı iken, WireTap kurulumunun maliyeti yaklaşık 1,000 dolar civarında. Battering RAM, 50 dolardan daha düşük ekipmanlarla gerçekleştirilebilirken, WireTap daha karmaşık ve pahalı bir sistem gerektiriyor. Ancak her iki saldırı da bellek yerleştirmesi (memory interposition) kullanarak SGX ve SEV’nin güvenliğini kırmakta son derece etkili.

Saldırı Senaryoları ve Etkileri

WireTap, SGX destekli blok zinciri uygulamaları gibi hipotetik saldırı senaryolarında kullanılabileceği tespit edilmiştir. Özellikle Phala Network, Secret Network, Crust Network ve IntegriTEE gibi platformlarda, bu saldırı yöntemleri gizlilik ve bütünlük garantilerini sarsarak saldırganların gizli işlemleri açığa çıkarmasına veya haksız yere işlem ödüllerini elde etmesine imkân tanıyabilir.

Intel’in bu yeni bulgulara cevabı ise, bu tür bir açığın kendi tehdit modeli dışında olduğunu belirtmek oldu. Şirket, “Fiziksel bir rakibin doğrudan donanıma erişimi olduğu varsayılmaktadır,” dedi. Düzeltme yapılmadığı sürece, sunucuların güvenli fiziksel ortamlarda çalıştırılması ve bağımsız fiziksel güvenlik sağlayan bulut sağlayıcıları ile kullanılmasının önerildiği belirtildi.

SGX’in Sınırları ve Gelecekteki Önem

Intel, AES-XTS tabanlı bellek şifrelemesinin sunduğu koruma sınırlarının, fiziksel yeteneklere sahip saldırganlara karşı sınırlı kaldığını ve bu nedenle bir CVE yayınlamayı planlamadıklarını belirtti. Bu tür saldırılar, günümüzde giderek daha fazla önem kazanmakta ve güvenlik alanında ciddi bir tartışma yaratmaktadır. Saldırganların sürekli gelişen yöntemleri, bilişim sektörü için ciddi tehditler oluşturmakta ve koruma yöntemlerinin yeniden ele alınmasını zorunlu kılmaktadır.

Sonuç olarak, WireTap gibi yöntemlerin varlığı, donanım güvenliğinde ne denli önemli açıklar olabileceğini gözler önüne seriyor. Saldırıların karşısında etkin koruma yöntemlerinin geliştirilmesi, hem bireysel hem de kurumsal düzeyde gereklilik haline gelmiştir.

Güncel Siber Güvenlik Haberleri – 1

En yeni Mitsubishi L200’ün Japonya’da büyük ilgi gördüğü ortaya çıktı: Gerçek ön siparişler otomobil üreticisinin beklentilerinin birkaç katıydı
Beosound Explore, %34 indirimle yeni macera arkadaşınız oldu.
Instagram, Facebook ve TikTok için yeni genç güvenlik araçları
Acil: UAT-9921, Teknoloji ve Finans Sektörlerine VoidLink Zararlısı Saldırıyor
Google, arama sonuçlarından önce yapay zeka tarafından oluşturulan yanıtlar deneyini İngiltere’ye genişletiyor; yanıtlar için yeni bir başvuru mu yoksa yanlış bir adım mı?
ETİKETLENDİ:AnahtarınıArayüzüBellekComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDDR4ecdsaelegeçiriyorhacker newshacking newshow to hackileinformation securityIntelnetwork securityransomware malwaresaldırıSGXsoftware vulnerabilitythe hacker newsYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘Landman’, heyecan dolu 2. sezon fragmanını yayınladı.
Sonraki Makale Yeni WireTap Saldırısı, DDR4 Bellek Üzerinden Intel SGX ECDSA Anahtarını Çekiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?