Исследователи Техниона и их зарубежные партнеры взломали защитную технологию Intel

22.08.2018 22:03

"Жертвой" исследователей стала технология SGX, разработанная специально для защиты секретности и целостности информации и программ.​

Исследователи из Техниона и их зарубежные коллеги взломали «защитную стену» Intel Software Guard Extension (SGX) - недавно внедренную в процессоры Intel технологию защиты секретности и целостности информации и программ на компьютере. SGX работает на всех новых процессорах Intel и распространена как на персональных компьютерах, так и в облачных сервисах.

Атака, получившая название Foreshadow, использует уязвимость в механизмах работы процессора, которая позволяет хакеру извлечь личные данные, защищенные SGX.

Исследователи сообщили в Intel о Foreshadow еще в январе 2018 года, и дальнейший анализ, проведенный Intel, показал, что эта уязвимость открывает дорогу для других атак, которые получили групповое имя Foreshadow –NG и способны добраться до данных пользователей облачных компьютерных систем на процессорах Intel. Компания уже выпустила "патчи", устраняющие эту уязвимость.

В группу "хакеров" входили исследователи Технинона профессор Марк Силберштейн с факультета электроинженерии и его аспирантка Марина Минкин с факультета компьютерных наук и ихх заграничные коллеги из университетов Аделаиды (Австралия), Мичигана (США) и Леувена (Бельгия). В исследовании также принимали участие профессор Техниона Даниэль Генкин и выпускник Техниона Офир Вейс.

SGX - революционная технология, позволяющая создать защищенные анклавы. По словам профессора Силберштейна, у SGX есть широкий спектр потенциальных областей внедрения - такая компания, как Netflix, например, заинтересована в том, чтобы клиенты могли смотреть видео только через их собственное приложение, чтобы предотвратить пиратское копирование защищенного авторским правом контента. Как гарантировать, что клиент не взломает приложение и не извлечет нужные данные из памяти или не сделает собственную версию, разобравшись в том, как работает официальное приложение?

С технологией SGX сервера Netflix могут проверять, что клиентское приложение работает в защищенном анклаве, и только после этого сервер начинает выдавать потоковое видео. Более того - SGX автоматически шифрует информацию в памяти защищенного анклава с помощью уникального ключа. Таким образом, только клиент Netflix и никакое другое приложение на компьютере или даже администратор компьютера не может получить доступ к находящемуся в памяти компьютера фильму - до тех пор, пока не взломан сам анклав. SGX также используется в облачных системах, которые выдаются в почасовую аренду. Пользователи SGX рассчитывают, что их частная информация и проводимые ими операциями защищены от внешнего вторжения. На SGX опираются такие гиганты, как IBM, Google и Microsoft, и успешная атака на нее стала весьма неприятной сенсацией.

Исследователи смогли прочесть всю находящуюся в защищенном анклаве конфиденциальную информацию. Более того - Foreshadow обманула механизм защиты анклава, который проверяет аутентичность пропускаемых туда программ, скомпрометировав ядро защиты SGX.

Д-ра Генкин и Яром, участники группы Foreshadow, ранее приняли участие в обнаружении уязвимостей Spectre и Meltdown  в январе этого года. Эти уязвимости побудили Intel распространить обновления защиты для 90% процессоров, проданных в последние пять лет..

Исследование финансировалось Центром компьютерной безопасности Техниона им. Хироши Фудзивара, Национальным научным фондом, департаментом торговли США, Американским национальным институтом стандартов, программой для женщин-докторантов имени Арианы де Ротшильд и Управлением перспективных исследовательских проектов Министерства обороны США​ (DARPA).

 

Источник: MFA
Фото: Профессор Марк Силберштейн и аспирант Марина Минкин/ Технион

Отправьте эту страницу друзьям!

Оставьте свой комментарий!

Читайте также:

Наука и технологии
4.04.2018

Новые процессоры от Intel Core i9 вышли в свет с израильским дизайном

Новинка вышла в свет 3 апреля текущего года и была признана своим производителем, собственно корпорацией Intel, «лучшим...
Наука и технологии
7.01.2018

Морские губки покажут человечеству новые технологии стеклопроизводства

Природа давно освоила создание очень сложных стеклянных структур в низких температурах - секрет, пока неизвестный человечеству.​​...

Лента новостей:

Израиль
Израиль
18.04.2024

В пострадавшие от ХАМАСа районы вложат ₪19 млрд

«Террористы ХАМАСа хотели искоренить нас. Вместо этого мы искореним их, а сами укоренимся: восстановим Израиль и защитим его»...
Израиль
17.04.2024

Израиль определился с ответом Ирану без даты

В ЦАХАЛе решили, каким именно будет ответ Израиля Ирану.
Израиль
17.04.2024

«Аль-Манар»: в ответ на ракетный обстрел ЦАХАЛ атаковал цели в глубине ливанской территории

В ответ на ракетный обстрел из Ливана Израиль атаковал цели «Хизбаллы» в глубине ливанской...
Израиль
17.04.2024

Война в туннелях Газы: «мы вырвали сердце ХАМАСа»

Военный корреспондент портала walla Амир Бухбут опубликовал большой материал о подземной войне в Газе.
В мире
В мире
17.04.2024

ADL: 2023 год – рекордный по антисемитизму

По данным Антидиффамационной лиги (ADL), в 2023 году количество антисемитских инцидентов, произошедших в США, увеличилось более...
В мире
17.04.2024

Боррель: Израиль тормозит с помощью Газе

Верховный представитель ЕС по иностранным делам Жозеп Боррель, осудивший атаку Ирана на Израиль, не забыл осудить и сам Израиль.
В мире
16.04.2024

Публичное выступление Беннета в Мичигане перенесено из соображений безопасности

Выступление Нафтали Беннета в Мичиганском университете пришлось отменить из соображений безопасности.
В мире
16.04.2024

ЦАХАЛ: около Тира ликвидирован бригадный генерал «Хизбаллы»

Ударом с воздуха в южном Ливане был ликвидирован Исмаил Юсуф Бааз – высокопоставленный командир «Хизбаллы».
В мире
16.04.2024

WP: Россия помогает Ирану укрепить противовоздушную оборону

Россия помогает Ирану укрепить свою противовоздушную оборону против возможной атаки Израиля, - Washington Post
Бизнес
Бизнес
1.08.2023

Amazon инвестирует 7,2 млрд долларов в Израиль и запускает облачный сервис AWS

Компания Amazon заявила во вторник, 1 августа, что планирует инвестировать около 7,2 млрд долларов до...
Бизнес
18.06.2023

Intel инвестирует 25 млрд долл в завод в Израиле

Intel построит новый завод в Израиле стоимостью 25 миллиардов долларов, заявил в воскресенье премьер-министр...
Бизнес
17.06.2023

Uber уходит из Израиля

Компания Uber, год назад запустившая сервис по заказу такси в Израиле, покидает израильский рынок.
Бизнес
22.03.2023
 Шмуэль Бродецкий

Как репатрианту открыть бизнес в Израиле — советы бухгалтера

Получив гражданство, многие предприимчивые люди не ищут работу,...
Бизнес
12.01.2023

Забастовка курьеров Wolt в Иерусалиме

Сотни курьеров компании в Иерусалиме на этой неделе начали жесткие санкции против руководства компании.
Наука и технологии
Наука и технологии
12.12.2023

Четвертый ракетный корвет «Саар-6» введен в строй. Видео

Четвертый корвет "Саар-6" введен в строй и готов к выполнению боевых задач в Средиземном море...
Наука и технологии
2.10.2023

Начался отбор в научные олимпийские сборные Израиля

Министерство просвещения и Центр ученых будущего начинает процесс формирования нового состава школьных олимпийских научных...
Наука и технологии
23.09.2023

Израиль инвестирует миллионы, чтобы помочь ИИ понимать иврит и арабский язык

Израиль инвестирует около 30 миллионов шекелей в улучшение способности ИИ понимать иврит...
Наука и технологии
21.09.2023

Израиль и Британия подписали важное соглашение

Израиль и Великобритания подписали соглашение о сотрудничестве в научно-технологической сфере.
Медицина
Медицина
3.04.2024

Погибший в Газе старшина после смерти спас пятерых израильтян

Старшина Сиван Вейль, боец бригады коммандос подразделения «Эгоз», был смертельно ранен...
Медицина
2.10.2023

Вступили в силу две крупные реформы на рынке страхования здоровья

Все, кто приобрел страховой полис на покрытие операций в Израиле начиная...
Медицина
10.08.2023

Новый штамм COVID-19 обнаружен в Израиле

Новый штамм произошел от «Омикрона», который привел к повышению уровня заболеваемости...
Деньги
Деньги
17.03.2024

«Битуах Леуми» обанкротится на восемь лет раньше, чем ожидалось

Ожидается, что «Битуах Леуми» придет к банкротству на восемь лет раньше, чем прогнозировалось...
Деньги
10.02.2024

Moody's: рейтинг Израиля понижен до A2, прогноз негативный. Нетаниягу: «Экономика устойчива»

"Понижение рейтинга не связано с экономикой, оно целиком связано с тем, что мы...
Деньги
1.01.2024

Банк Израиля понизил учетную ставку на 0,25% до отметки 4,5%

Темпы инфляции продолжают снижаться, и Банк Израиля прогнозирует достижение запланированных правительством...
Деньги
15.12.2023

Денег нет: Минфин требует закрытия шести министерств

Ожидается, что в начале следующей недели Министерство финансов выпустит рекомендацию о закрытии шести “избыточных” министерств...
Деньги
13.11.2023

План военного времени принят

Утвержденный план обеспечит компенсацию для предприятий, которые стали нести убытки в результате военных действий.
Культура
Культура
15.04.2024

Новый израильский сериал о разведке

Новый сериал компании НОТ «Северный ветер» снял Асаф Беренштейн, режиссер первого сезона знаменитой «Фауды», он же написал сценарий...
Культура
28.02.2024

Для «Евровидения» не одобрили вторую песню Израиля

Европейский вещательный союз (EBU), в конце прошлой недели запретивший израильтянке Эден Голан исполнять на «Евровидении»...
Культура
25.02.2024

Песню Голан не одобрили для «Евровидения»

Представители EBU еще накануне заявили, что текст песни «слишком политический» и не отвечает требованиям конкурса.
Культура
12.02.2024

В Иорданской долине пройдет фестиваль «Зеленая долина»

В преддверии весны пустынные ландшафты Иорданской долины превращаются в зеленые цветущие ковры, а захватывающее...
Публицистика
Публицистика
17.04.2024
 Аркадий Красильщиков

Мрак бросил вызов свету

Наивным людям только кажется, что атака на Израиль 14 апреля - дело двух государств, их разборки, следствие...
Публицистика
15.04.2024
 Аркадий Красильщиков

Наша оппозиция способна и на такой ужас...

Вчера левые СМИ нашли еще одно "преступление" Нетаниягу: на отражение атаки Ирана были потрачены огромные деньги - 3...
Публицистика
14.04.2024
 Деонис Спектор

Байден - это повсеместные пожары, войны и разрушение Америки

Одной печальной датой стало больше... 24-е февраля 2022 года, 7-е октября 2023 года...И вот, теперь,13-е...
Репатриация
Репатриация
7.11.2023

Несмотря на войну: участники «Маса» продолжают прибывать в Израиль

С началом войны, несмотря ни на что, подавляющие большинство участников программ "Маса"...
Репатриация
27.08.2023

В систему просвещения Израиля интегрируются 200 учителей из диаспоры

На фоне кризиса в системе образования, в рамках программы "Маса-учителя", из диаспоры в Израиль прибудут около 200 англоязычных...
Репатриация
13.08.2023

Совместный проект МИДа и организации «Маса» готовит молодых дипломатов

На прошлой неделе состоялся первый выпуск совместного проекта министерства иностранных дел и организации...
Юмор
Юмор
9.08.2021

Олимпийский пиар, или «Как победить Олимпиаду»‎

После утверждения России, что у них украли золотую медаль по художественной гимнастике, Ядида написал сатирический...
Юмор
30.01.2021
 Борис Прусский

Лимерика

Израильский певец и музыкант Борис Прусский посвятил шуточное стихотворение инаугурации...
Юмор
16.07.2020

Наши резервы

Мне совершенно не мешает ходить "оборванцем". И вот я вышел из дома в своем обычном виде по делам на угол Бегин-Каплан. В разгар...
Юмор
27.05.2020

Проверка Бузагло

"-Как дела, милые? — спросил входящий в зал человек. -Репетируем удивлённое выражение лица! — ответили многоуважаемые."
Юмор
16.05.2020

Ограбление

Охана, владелец фирмы "Мойдодыр", совсем было собирался закрыть свой магазин, когда в помещение внезапно ворвался подозрительный тип с закрытым...