חוקרים הצליחו לחלץ מפתחות הצפנה הודות לחולשות בשבבי זיכרון
עמי רוחקס דומבה
| 17/06/2019
התקפת RAMBleed היא פיתוח של מתקפת Rowhammer ומאפשרת לחוקרים לחלץ מפתחות מסביבת הזיכרון של המחשב. "באמצעות הטכניקה החדשה, החוקרים הצליחו לחלץ מפתח חתימה של RSA 2048 סיביות משרת OpenSSH באמצעות קוד הפועל עם הרשאות ברמת המשתמש", כך לפי פרסום של csoonline.com. בין החוקרים שחשפו את המתקפה נמצא Yuval Yarom שהוא חוקר ישראלי הפועל בחו"ל. הוא אחראי גם על החשיפה של Rowhammer.
RAMBleed היא ההתקפה הראשונה מסוג Rowhammer-type שמשפיעה על סודיות הנתונים המאוחסנים בתאי זיכרון במקום בשלמותם.
עמי רוחקס דומבה
| 17/06/2019
התקפת RAMBleed היא פיתוח של מתקפת Rowhammer ומאפשרת לחוקרים לחלץ מפתחות מסביבת הזיכרון של המחשב. "באמצעות הטכניקה החדשה, החוקרים הצליחו לחלץ מפתח חתימה של RSA 2048 סיביות משרת OpenSSH באמצעות קוד הפועל עם הרשאות ברמת המשתמש", כך לפי פרסום של csoonline.com. בין החוקרים שחשפו את המתקפה נמצא Yuval Yarom שהוא חוקר ישראלי הפועל בחו"ל. הוא אחראי גם על החשיפה של Rowhammer.
RAMBleed היא ההתקפה הראשונה מסוג Rowhammer-type שמשפיעה על סודיות הנתונים המאוחסנים בתאי זיכרון במקום בשלמותם.