cnt
Portsmash: Weiteres Sicherheitsloch in Intel-CPUs
Quelle: Pixabay

Portsmash: Weiteres Sicherheitsloch in Intel-CPUs

Nach Spectre und Meltdown wurde nun Portsmash entdeckt, ein weiterer Side-Channel-Angriff auf Intel-Prozessoren.
5. November 2018

     

Wie verschiedene Medien berichten, haben finnische und kubanische Sicherheitsforscher erneut eine gravierende Sicherheitslücke in Intel-Prozessoren gefunden. Der Angriff, eine sogenannte Seitenkanalattacke (Side-Channel-Attack) namens Portsmash, zielt auf Prozessoren mit Multi- und Cyber-Threading. Schon die beiden 2017 entdeckten Sicherheitslücken Meltdown und Spectre ("Swiss IT Magazine" berichtete) waren Seitenkanalangriffe. Dabei wird die Multithreat-Architektur der Prozessoren ausgenutzt, um unerlaubt auf die Hardware zugreifen zu können.


Die Forscher der Tampere University of Technology in Finnland und der Universidad Tecnologica de la Habana in Kuba haben einen Proof of Concept unter dem Namen Portsmash auf Github veröffentlicht. Sie rechnen damit, dass die Lücke auch bei anderen Prozessoren mit Multithreading ausgenutzt und somit mit dem deaktivieren des Multithreading geblockt werden kann. Dies würde jedoch signifikante Performanceeinbrüche nach sich ziehen. (win)


Weitere Artikel zum Thema

Spectre/Meltdown: Intel meldet erneut Lücke

22. Mai 2018 - Das Thema scheint kein Ende zu finden: Erneut hat Intel, nachdem Anfang Mai Gerüchte zu weiteren Lücken die Runde machten, Stellung zu neuen Sicherheitsproblemen in Prozessoren bezogen.

Nach Meltdown und Spectre nun auch noch Branchscope

28. März 2018 - Ein Team aus Forschern hat eine weitere Schwachstelle in der Architektur von Intel-Chips gefunden. Die Lücke ähnelt Meltdown und Spectre, die Intel schon länger auf Trab halten.

Check-Tools für Spectre und Meltdown

23. Januar 2018 - Zwei Werkzeuge sollen es ein Einfaches machen zu prüfen, ob der Windows-Rechner bezüglich den CPU-Lücken Spectre und Meltdown geschützt ist.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Fliegen erledigte das tapfere Schneiderlein auf einen Streich?
GOLD SPONSOREN
SPONSOREN & PARTNER