Исследователи Техниона и их зарубежные партнеры взломали защитную технологию Intel
22.08.2018 22:03"Жертвой" исследователей стала технология SGX, разработанная специально для защиты секретности и целостности информации и программ.
Исследователи из Техниона и их зарубежные коллеги взломали «защитную стену» Intel Software Guard Extension (SGX) - недавно внедренную в процессоры Intel технологию защиты секретности и целостности информации и программ на компьютере. SGX работает на всех новых процессорах Intel и распространена как на персональных компьютерах, так и в облачных сервисах.
Атака, получившая название Foreshadow, использует уязвимость в механизмах работы процессора, которая позволяет хакеру извлечь личные данные, защищенные SGX.
Исследователи сообщили в Intel о Foreshadow еще в январе 2018 года, и дальнейший анализ, проведенный Intel, показал, что эта уязвимость открывает дорогу для других атак, которые получили групповое имя Foreshadow –NG и способны добраться до данных пользователей облачных компьютерных систем на процессорах Intel. Компания уже выпустила "патчи", устраняющие эту уязвимость.
В группу "хакеров" входили исследователи Технинона профессор Марк Силберштейн с факультета электроинженерии и его аспирантка Марина Минкин с факультета компьютерных наук и ихх заграничные коллеги из университетов Аделаиды (Австралия), Мичигана (США) и Леувена (Бельгия). В исследовании также принимали участие профессор Техниона Даниэль Генкин и выпускник Техниона Офир Вейс.
SGX - революционная технология, позволяющая создать защищенные анклавы. По словам профессора Силберштейна, у SGX есть широкий спектр потенциальных областей внедрения - такая компания, как Netflix, например, заинтересована в том, чтобы клиенты могли смотреть видео только через их собственное приложение, чтобы предотвратить пиратское копирование защищенного авторским правом контента. Как гарантировать, что клиент не взломает приложение и не извлечет нужные данные из памяти или не сделает собственную версию, разобравшись в том, как работает официальное приложение?
С технологией SGX сервера Netflix могут проверять, что клиентское приложение работает в защищенном анклаве, и только после этого сервер начинает выдавать потоковое видео. Более того - SGX автоматически шифрует информацию в памяти защищенного анклава с помощью уникального ключа. Таким образом, только клиент Netflix и никакое другое приложение на компьютере или даже администратор компьютера не может получить доступ к находящемуся в памяти компьютера фильму - до тех пор, пока не взломан сам анклав. SGX также используется в облачных системах, которые выдаются в почасовую аренду. Пользователи SGX рассчитывают, что их частная информация и проводимые ими операциями защищены от внешнего вторжения. На SGX опираются такие гиганты, как IBM, Google и Microsoft, и успешная атака на нее стала весьма неприятной сенсацией.
Исследователи смогли прочесть всю находящуюся в защищенном анклаве конфиденциальную информацию. Более того - Foreshadow обманула механизм защиты анклава, который проверяет аутентичность пропускаемых туда программ, скомпрометировав ядро защиты SGX.
Д-ра Генкин и Яром, участники группы Foreshadow, ранее приняли участие в обнаружении уязвимостей Spectre и Meltdown в январе этого года. Эти уязвимости побудили Intel распространить обновления защиты для 90% процессоров, проданных в последние пять лет..
Исследование финансировалось Центром компьютерной безопасности Техниона им. Хироши Фудзивара, Национальным научным фондом, департаментом торговли США, Американским национальным институтом стандартов, программой для женщин-докторантов имени Арианы де Ротшильд и Управлением перспективных исследовательских проектов Министерства обороны США (DARPA).
Источник: MFA
Фото: Профессор Марк Силберштейн и аспирант Марина Минкин/ Технион
Читайте также:
Израильские ученые нашли метод получения электричества и водорода из бактерий
Процесс выработки энергии с помощью фотосинтезирующих бактерий происходит...Израильские исследователи разработали портативные устройства ранней диагностики заболеваний
Носимые портативные устройства предоставляют...Новые процессоры от Intel Core i9 вышли в свет с израильским дизайном
Новинка вышла в свет 3 апреля текущего года и была признана своим производителем, собственно корпорацией Intel, «лучшим...Израильские ученые заменили скальпель ферментной пастой
Метод оказался эффективным при выпрямлении зубовМорские губки покажут человечеству новые технологии стеклопроизводства
Природа давно освоила создание очень сложных стеклянных структур в низких температурах - секрет, пока неизвестный человечеству....Лента новостей:
«Хизбалла» запустила 130 ракет по Израилю
Под обстрел попал город Цфат, над которым зафиксированы многочисленные случаи перехватов ракет силами ПВО ЦАХАЛа.Ливанские источники: самолеты Израиля атаковали десятки целей во многих районах страны
Ливанские источники сообщают об интенсивных ударах наносимых ВВС ЦАХАЛаГалант: Израиль вступает в новую фазу войны
"Это новый этап войны. Он несет в себе как значительные возможности, так и большие риски"ЦАХАЛ сообщил о гибели двух военнослужащих на севере Израиля
Разрешена к публикации информация о гибели на границе с Ливаном двух военнослужащих Армии обороны Израиля. Это майор резерва Наиль Фуарси и сержант Томер...Тревога в Нагарии и окрестностях: проникновение вражеских БПЛА
Воздушная тревога прозвучала в Нагарии и других населенных пунктах на севере ИзраиляГермания существенно сокращает экспорт оружия в Израиля
Германия приостановила новый экспорт оружия в ИзраильВторая волна уничтожения структур управления «Хизбаллы». Подробности и Хронология
Текущие события усилили панику в Ливане, особенно среди сторонников "Хизбаллы"...Поступили сообщения о множестве взрывов в Ливане: второй день подряд
Сообщается, что взрывались пейджеры, мобильные телефоны, ноутбуки, радиоприемники и другие устройства....Число пострадавших от «атаки на пейджеры» – 3600, погибших 15
Сообщается, что число пострадавших раненых от "атаки на пейджеры" составляет не менее 3600.Минздрав Ливана о подрывах пейджеров «Хизбаллы»: восемь убитых, почти 3000 раненых
Больницы Ливана переполнены. Среди убитых сын парламентария от "Хизбаллы" Али Аммара.Google обсуждает покупку израильского стартапа за 23 млрд долл
Google ведет переговоры о приобретении израильского стартапа в сфере кибербезопасности Wiz.IAI сообщила о сделке с иностранным клиентом на 1 млрд долл
Данная сделка - одна из крупнейших в истории концерна, хотя и не самая крупная.Платить меньше за электроэнергию теперь можно с НОТ
В минувшем месяце начал свою работу HOT energy – новый бренд и подразделение группы НОТ, которое занимается...NVIDIA купила два израильских стартапа
NVIDIA приобрела израильского создателя ПО для технологий ИИ, компанию Run:AI, и другой израильский стартап, работающий...Сэм Олтман признан самым влиятельным евреем
Глава компании OpenAI, разработавшей ChatGPT, Сэм Олтман, признан самым влиятельным евреем мира по версии...Израильские ученые разработали прочный, пластичный и съедобный пластик
Разработанный израильскими учеными новый материал не только...Израильский стартап создает цифровую модель человеческого тела
Израильская компания CytoReason создает вычислительные модели заболеваний человека для разработки методов...Улыбайтесь, это полезно для сердца: мозг помогает лечению инфарктов
Ученые из Хайфского Техниона показали, что активация системы вознаграждения мозга может ускорить...Немцы и израильтяне разработали подводный беспилотник
Беспилотная подводная лодка весит 5,5 тонн, имеет длину 10,9 метра.Rafael: лазерная система перехвата ракет будет поставлена ЦАХАЛу в 2025 году
“Уже в следующем, 2025 году, система Маген Ор, лазерная система для перехвата ракет, будет введена...В Израиле удвоилось число жертв вируса Западного Нила
Вирус Западного Нила диагностировали уже у 440 израильтян. Зафиксировано 32 летальных исхода.От лихорадки Западного Нила в Израиле умерли 15 человек
Медики советуют избегать нахождения близ стоячих водоемов и чаще пользоваться репеллентами.Вспышка лихорадки Западного Нила: подтвержден 21 случай
В Израиле по состоянию на 23 июня подтвержден 21 случай заражения лихорадкой Западного...Иногда они возвращаются
Насколько велик риск повторного инфаркта или инсульта и что делать, чтобы этого не случилось?Погибший в Газе старшина после смерти спас пятерых израильтян
Старшина Сиван Вейль, боец бригады коммандос подразделения «Эгоз»,...Агентство Fitch понизило кредитный рейтинг Израиля
Fitch Ratings объявило этой ночью о понижении кредитного рейтинга Израиля.Новые правила: репатриантам на периферии удвоили помощь на съем за счет сокращения выплат другим
Репатрианты на периферии будут получать...Теперь у резервистов есть право на скидку в 91% на землю в Негеве и Галилее
Реализация решения вступила в силу, и теперь покупатели земли смогут воспользоваться самым значительным...Что и на сколько подорожало в Израиле 1 мая
После завершения праздника покупателей ждет и необъявленное подорожание различной продукции в виде отмены скидок.Атака Ирана на Израиль обвалила биткоин
Рынок криптовалют пережил стремительное падение после ударов Ирана по территории Израиля.Умер продюсер «Титаника» и «Аватара» Джон Ландау
В возрасте 63 лет скончался продюсер Джон Ландау, лауреат премии «Оскар» за фильм «Титаник»,...Новые израильские сериалы
Компания НОТ постоянно знакомит своих зрителей с оригинальной израильской кино- и телепродукцией самых разных жанров. На этой неделе...Создатели «Фауды» снимут фильм о 7 октября
«Отцы» известного на весь мир израильского сериала «Фауда» Лиор Раз и Ави Иссахаров снимут художественный...С праздником Шавуот!
Праздник отмечает дату получения Закона Божьего - Торы - на горе Синай спустя семь недель после Исхода из Египта....Эден Голан вышла в финал «Евровидения»
Эден Голан вышла в финал «Евровидения», несмотря на антиизраильские протесты и призывы бойкотировать...Ложные сравнения
Неуместны, ложны любые сравнения войны России с Украиной с войной Израиля против ХАМАС.Невежество левых, подчас, очень настораживает и огорчает
Кровь убитых заложников на руках бандитов...Если мы евреи
Даже сейчас, в Израиле, вижу и слышу: "Как мы решились защищаться от врагов? Какое...Адам Голд: Целый политический лагерь находится в состоянии смерти мозга
"Эти безумные вопли и "сжигание...За что боролись, на то и напоролись
Израиль-2024: Хотели либеральную демократию - получили...Генеральным директором программы «Маса» назначен г-н Меир Хольц. Хольц, до недавнего времени, занимал должность гендиректора организации «Мозаик Юнайтед», совместного проекта Министерства по делам диаспоры с еврейскими общинами и организациями по всему миру, цель которого - укрепление еврейской идентичности среди еврейской молодежи в диаспоре и связи с Израилем. Ранее он работал в гражданской администрации Иудеи и Самарии и служил посланником ЕА "Сохнут" и движения «Бней Акива» в Сиднее, Австралия.