Schattenblick → INFOPOOL → NACHRICHTEN → VOM TAGE


WISSENSCHAFT/8426: Aus Forschung und Technik - 11.03.2020 (SB)


VOM TAGE


Intel-CPUs mit gravierender Sicherheitslücke

Gegenwärtig steht es um die Chip-Sicherheit nicht gerade zum besten. Erst entdeckten Sicherheitsforscher von Positive Technologies (PTE) eine Sicherheitslücke in vielen bisherigen Intel-Prozessoren, die lokalen Angreifern Zugriff auf den zentralen Krypto-Schlüssel gewährt, und jetzt meldete die Internetplattform winfuture.de, daß Sicherheitsforscher der TU Graz, der KU Leuven, der University of Michigan und des Worcester Polytechnic Institute auf eine weitere Schwachstelle gestoßen sind, durch die manipulierte Daten von Angreifern in den Prozessor plaziert werden können, so daß dieser von außen gesteuert werden kann. Dabei weist die sogenannte Load Value Injection (LVI) eine große Verwandtschaft zu Spectre und Meltdown auf, die in der Vergangenheit für große Aufregung in der Internetgemeinde gesorgt hatten. Nach Auskunft der Sicherheitsforscher läßt sich dieses Angriffsszenario nicht per Patch aus der Welt schaffen. Einzig eine grundlegende Änderung des Designs soll gegen LVI helfen.

11. März 2020


Zur Tagesausgabe / Zum Seitenanfang