Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni saldırı, DDR4 bellek arayüzü ile Intel SGX ECDSA anahtarını ele geçiriyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni saldırı, DDR4 bellek arayüzü ile Intel SGX ECDSA anahtarını ele geçiriyor.

Siber Güvenlik

Yeni saldırı, DDR4 bellek arayüzü ile Intel SGX ECDSA anahtarını ele geçiriyor.

teknomers
Son güncelleme: 1 Ekim 2025 20:54
teknomers
Paylaş
Paylaş

Intel SGX Güvenlik Açıkları: WireTap Saldırısı

Son yıllarda, güvenlik alanında yapılan araştırmalar, donanım tabanlı güvenlik çözümlerinin sınırlamalarını ortaya koymaya devam ediyor. Georgia Institute of Technology ve Purdue University‘den akademisyenler, Intel’in Software Guard eXtensions (SGX) teknolojisinin, DDR4 sistemlerde pasif olarak hassas verileri şifre çözmek için nasıl aşılabileceğini gösterdi. SGX, uygulamaların Trusted Execution Environment (TEE) içerisinde çalışmasına olanak tanıyan bir donanım özelliği olarak tasarlanmıştır. Bu özellik, güvenilir kod ve kaynakların enclave adı verilen bölümlerde izole edilmesini hedefler; böylece saldırganların bellek veya CPU durumunu görmesini engeller.

Contents
  • Intel SGX Güvenlik Açıkları: WireTap Saldırısı
  • WireTap ve Battering RAM Saldırısı
  • WireTap’ın Maliyet Etkisi
  • Saldırı Senaryoları ve Etkileri
  • SGX’in Sınırları ve Gelecekteki Önem

Ancak, bu araştırmalar SGX’in sınırlamalarını gözler önüne seriyor. Araştırmacılar, “Bir cihaz inşa ederek tüm bellek trafiğini fiziksel olarak denetleme yöntemi geliştirdik. Bu, yalnızca temel elektrik aletleriyle ve internetten kolayca temin edilebilecek ekipmanlarla yapılabilir,” dediler. SGX’in doğrulama mekanizması aleyhine kurulan bu cihaz, güvenilir bir duruma sahip bir makineden SGX gizli doğrulama anahtarını çıkarmayı mümkün kılıyor.

WireTap ve Battering RAM Saldırısı

Yeni geliştirilen bu yöntem, WireTap kod adıyla anılmakta ve merkezinde bir interposer bulunuyor. Bu interposer, CPU ile bellek modülü arasında yer alarak ikisi arasındaki veri akışını gözlemliyor. Saldırgan, bu cihazı ya bir tedarik zinciri saldırısıyla ya da fiziksel bir ihlal ile kurabiliyor. Temelde, bu fiziksel saldırı, Intel’in deterministik şifreleme kullanarak SGX’in Quoting Enclave (QE) üzerinde tam anahtar kurtarma işlemi düzenlemesine dayanıyor. Bu yöntem, bir ECDSA imzalama anahtarı çıkarmayı mümkün kılıyor.

Bu durum, bir saldırganın bellek şifrelemesinin deterministik doğasından yararlanarak, SGX’in güvenliğini kırma imkanı sağlıyor. Araştırmacılar, “Doğrulama anahtarlarını başarıyla çıkardık, bu anahtarlar SGX altında çalışan kodun gerçekliğini belirlemek için kullanılan birincil mekanizmadır,” dediler. Bu, herhangi bir hackerın sahte bir SGX donanımı taklidi yapmasına olanak tanırken, aslında kodu açık bir şekilde çalıştırmasına olanak tanıyor.

WireTap’ın Maliyet Etkisi

Battering RAM düşük maliyetli bir saldırı iken, WireTap kurulumunun maliyeti yaklaşık 1,000 dolar civarında. Battering RAM, 50 dolardan daha düşük ekipmanlarla gerçekleştirilebilirken, WireTap daha karmaşık ve pahalı bir sistem gerektiriyor. Ancak her iki saldırı da bellek yerleştirmesi (memory interposition) kullanarak SGX ve SEV’nin güvenliğini kırmakta son derece etkili.

Saldırı Senaryoları ve Etkileri

WireTap, SGX destekli blok zinciri uygulamaları gibi hipotetik saldırı senaryolarında kullanılabileceği tespit edilmiştir. Özellikle Phala Network, Secret Network, Crust Network ve IntegriTEE gibi platformlarda, bu saldırı yöntemleri gizlilik ve bütünlük garantilerini sarsarak saldırganların gizli işlemleri açığa çıkarmasına veya haksız yere işlem ödüllerini elde etmesine imkân tanıyabilir.

Intel’in bu yeni bulgulara cevabı ise, bu tür bir açığın kendi tehdit modeli dışında olduğunu belirtmek oldu. Şirket, “Fiziksel bir rakibin doğrudan donanıma erişimi olduğu varsayılmaktadır,” dedi. Düzeltme yapılmadığı sürece, sunucuların güvenli fiziksel ortamlarda çalıştırılması ve bağımsız fiziksel güvenlik sağlayan bulut sağlayıcıları ile kullanılmasının önerildiği belirtildi.

SGX’in Sınırları ve Gelecekteki Önem

Intel, AES-XTS tabanlı bellek şifrelemesinin sunduğu koruma sınırlarının, fiziksel yeteneklere sahip saldırganlara karşı sınırlı kaldığını ve bu nedenle bir CVE yayınlamayı planlamadıklarını belirtti. Bu tür saldırılar, günümüzde giderek daha fazla önem kazanmakta ve güvenlik alanında ciddi bir tartışma yaratmaktadır. Saldırganların sürekli gelişen yöntemleri, bilişim sektörü için ciddi tehditler oluşturmakta ve koruma yöntemlerinin yeniden ele alınmasını zorunlu kılmaktadır.

Sonuç olarak, WireTap gibi yöntemlerin varlığı, donanım güvenliğinde ne denli önemli açıklar olabileceğini gözler önüne seriyor. Saldırıların karşısında etkin koruma yöntemlerinin geliştirilmesi, hem bireysel hem de kurumsal düzeyde gereklilik haline gelmiştir.

Güncel Siber Güvenlik Haberleri – 1

Gazprom Neft için yeni motor yağları şimdi de yapay zeka ile geliyor

GlobalX Havayolu, Trump Yönetimi Döneminde Hedef Alındı: Siber Saldırı Gerçekleşti

‘ONNX’ MFA Atlaması Microsoft 365 Hesaplarını Hedefliyor
Yeni Walmart Onn Google TV 4K yayın donanımı Pro adıyla görünüyor
Samsung, Exynos SoC’lerde Radeon Grafik Kartlarının Kullanımı için AMD ile Lisans Anlaşmasını Uzatıyor
ETİKETLENDİ:AnahtarınıArayüzüBellekComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDDR4ecdsaelegeçiriyorhacker newshacking newshow to hackileinformation securityIntelnetwork securityransomware malwaresaldırıSGXsoftware vulnerabilitythe hacker newsYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘Landman’, heyecan dolu 2. sezon fragmanını yayınladı.
Sonraki Makale Yeni WireTap Saldırısı, DDR4 Bellek Üzerinden Intel SGX ECDSA Anahtarını Çekiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Son Haftanın Güvenlik Haberleri: LastPass Kullanıcıları Yine Mağdur Oldu!
Genel
RAM krizi, Windows 11’i DDR1 donanımında denetmeye itti
Donanım
Venezuela’daki İkinci Depremin Yapılara Verdiği Zararın Sebepleri
Genel
IBM 0.7nm Teknolojisi: %50 Daha Fazla Performans ve %70 Enerji Verimliliği
Donanım
Dijital Kertenkeleleri Avlamak: Laravel v2.4.0’da Bot Ağına Karşı Nasıl Başarılı Olduk
Yazılım
Kütüphanenizi canlandırın: 27$’dan başlayan Blu-Ray/DVD sürücüler
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?