חוקרים הצליחו לחלץ מפתחות הצפנה הודות לחולשות בשבבי זיכרון

התקפת RAMBleed היא פיתוח של מתקפת Rowhammer ומאפשרת לחוקרים לחלץ מפתחות מסביבת הזיכרון של המחשב. "באמצעות הטכניקה החדשה, החוקרים הצליחו לחלץ מפתח חתימה של RSA 2048 סיביות משרת OpenSSH באמצעות קוד הפועל עם הרשאות ברמת המשתמש", כך לפי פרסום של csoonline.com. בין החוקרים שחשפו את המתקפה נמצא Yuval Yarom שהוא חוקר ישראלי הפועל בחו"ל. הוא אחראי גם על החשיפה של Rowhammer.

RAMBleed היא ההתקפה הראשונה מסוג Rowhammer-type שמשפיעה על סודיות הנתונים המאוחסנים בתאי זיכרון במקום בשלמותם.

 

img
פרשנות | כוח צבאי משמעותי של נאט״ו יכול להקטין הסתברות למלחמה גרעינית באירופה
דעה | אופציה צבאית ישראלית תוכל לרסן את איראן 
קבוצת SQLink רוכשת את ZIGIT הישראלית
קבוצת SQLink רוכשת את ZIGIT הישראלית