Исследователи Техниона и их зарубежные партнеры взломали защитную технологию Intel
22.08.2018 22:03"Жертвой" исследователей стала технология SGX, разработанная специально для защиты секретности и целостности информации и программ.
Исследователи из Техниона и их зарубежные коллеги взломали «защитную стену» Intel Software Guard Extension (SGX) - недавно внедренную в процессоры Intel технологию защиты секретности и целостности информации и программ на компьютере. SGX работает на всех новых процессорах Intel и распространена как на персональных компьютерах, так и в облачных сервисах.
Атака, получившая название Foreshadow, использует уязвимость в механизмах работы процессора, которая позволяет хакеру извлечь личные данные, защищенные SGX.
Исследователи сообщили в Intel о Foreshadow еще в январе 2018 года, и дальнейший анализ, проведенный Intel, показал, что эта уязвимость открывает дорогу для других атак, которые получили групповое имя Foreshadow –NG и способны добраться до данных пользователей облачных компьютерных систем на процессорах Intel. Компания уже выпустила "патчи", устраняющие эту уязвимость.
В группу "хакеров" входили исследователи Технинона профессор Марк Силберштейн с факультета электроинженерии и его аспирантка Марина Минкин с факультета компьютерных наук и ихх заграничные коллеги из университетов Аделаиды (Австралия), Мичигана (США) и Леувена (Бельгия). В исследовании также принимали участие профессор Техниона Даниэль Генкин и выпускник Техниона Офир Вейс.
SGX - революционная технология, позволяющая создать защищенные анклавы. По словам профессора Силберштейна, у SGX есть широкий спектр потенциальных областей внедрения - такая компания, как Netflix, например, заинтересована в том, чтобы клиенты могли смотреть видео только через их собственное приложение, чтобы предотвратить пиратское копирование защищенного авторским правом контента. Как гарантировать, что клиент не взломает приложение и не извлечет нужные данные из памяти или не сделает собственную версию, разобравшись в том, как работает официальное приложение?
С технологией SGX сервера Netflix могут проверять, что клиентское приложение работает в защищенном анклаве, и только после этого сервер начинает выдавать потоковое видео. Более того - SGX автоматически шифрует информацию в памяти защищенного анклава с помощью уникального ключа. Таким образом, только клиент Netflix и никакое другое приложение на компьютере или даже администратор компьютера не может получить доступ к находящемуся в памяти компьютера фильму - до тех пор, пока не взломан сам анклав. SGX также используется в облачных системах, которые выдаются в почасовую аренду. Пользователи SGX рассчитывают, что их частная информация и проводимые ими операциями защищены от внешнего вторжения. На SGX опираются такие гиганты, как IBM, Google и Microsoft, и успешная атака на нее стала весьма неприятной сенсацией.
Исследователи смогли прочесть всю находящуюся в защищенном анклаве конфиденциальную информацию. Более того - Foreshadow обманула механизм защиты анклава, который проверяет аутентичность пропускаемых туда программ, скомпрометировав ядро защиты SGX.
Д-ра Генкин и Яром, участники группы Foreshadow, ранее приняли участие в обнаружении уязвимостей Spectre и Meltdown в январе этого года. Эти уязвимости побудили Intel распространить обновления защиты для 90% процессоров, проданных в последние пять лет..
Исследование финансировалось Центром компьютерной безопасности Техниона им. Хироши Фудзивара, Национальным научным фондом, департаментом торговли США, Американским национальным институтом стандартов, программой для женщин-докторантов имени Арианы де Ротшильд и Управлением перспективных исследовательских проектов Министерства обороны США (DARPA).
Источник: MFA
Фото: Профессор Марк Силберштейн и аспирант Марина Минкин/ Технион
Читайте также:

Израильские ученые нашли метод получения электричества и водорода из бактерий
Процесс выработки энергии с помощью фотосинтезирующих бактерий происходит...
Израильские исследователи разработали портативные устройства ранней диагностики заболеваний
Носимые портативные устройства предоставляют...
Новые процессоры от Intel Core i9 вышли в свет с израильским дизайном
Новинка вышла в свет 3 апреля текущего года и была признана своим производителем, собственно корпорацией Intel, «лучшим...
Израильские ученые заменили скальпель ферментной пастой
Метод оказался эффективным при выпрямлении зубов
Морские губки покажут человечеству новые технологии стеклопроизводства
Природа давно освоила создание очень сложных стеклянных структур в низких температурах - секрет, пока неизвестный человечеству....Лента новостей:


ЦАХАЛ запускает раннюю систему оповещения
При запуске ракеты из Йемена, Ирана или других удаленных мест по Израилю, сообщение будет активировано задолго до включения сирен....
«Я пришёл вытащить тебя»: история братства, рожденного в бою
«Это не обычная дружба, это дружба, написанная кровью»
Депутат Готлиб: Ронен Бар намеренно не предупредил Нетаниягу 7 октября
Депутат Кнессета Тали Готлиб обвинила Ронена Бара в том, что он преднамеренно не предупредил Биньямина Нетаниягу в...
Опубликовано видео ликвидации третьего террориста, участвовавшего в теракте в Аль-Фундуке
Пресс-служба ЦАХАЛа опубликовала видеозапись ликвидации третьего террориста, причастного к кровавому...
Ночью ЦАХАЛ атаковал инфраструктуру «Хизбаллы» на юге Ливана
В ночь на 17 апреля была атакована инфраструктура террористической организации "Хизбалла" на юге Ливана....
Администрация Трампа требует лишить Гарвард налоговых льгот из-за антисемитизма и программ DEI
Администрация Трампа требует лишить Гарвард налогового статуса,...
Путин встретился с освобожденными заложниками и поблагодарил ХАМАС
В ходе беседы Путин заявил, что "освобождение стало возможным благодаря дипломатическим усилиям России и ее связям...
Al-Arabiya: ХАМАС заявил о готовности освободить большее число заложников
Al-Arabiya сообщает, что ХАМАС готов освободить большее число заложников в рамках нового предложения о перемирии.
В Европе 10 месяцев продолжалась операция, поставившая «Хизбаллу» на колени
Это дело еще раз иллюстрирует, насколько глубоко "Хизбалла" проникла в европейские страны.
Axios: следующий раунд переговоров США и Ирана в Риме, Израиль за военный сценарий
Axios: второй раунд "ядерных переговоров" между США и Ираном состоится в Риме в субботу,...
Израильский хайтек привлёк 4 млрд долл за год
Это более чем в два раза превышает показатель предыдущего года.
Израильский туризм: теперь на подъем или дальше в пропасть?
Во время войны самый сильный экономический удар пришелся именно по туристической отрасли и в первую очередь – по...
Шпионский стартап, в который вложился Эхуд Барак, продан почти за миллиард
Значительная часть сделки будет оплачена наличными.
Edwards Lifescience покупает израильский медицинский стартап за 300 млн долл
Стартап разработал более безопасную микроинвазивную технологию лечения заболеваний митрального...
Google обсуждает покупку израильского стартапа за 23 млрд долл
Google ведет переговоры о приобретении израильского стартапа в сфере кибербезопасности Wiz.
Израильские ученые ускорили чтение данных из ДНК-хранилища в тысячи раз
Учёные из хайфского Техниона создали основанный на ИИ метод, ускоряющий на три порядка чтение данных...
Израиль введет в эксплуатацию систему Iron Beam в течение девяти месяцев
Исраэль Кац: лазерная система ПВО Iron Beam будет введена в эксплуатацию до конца 2025 года.
Илон Маск обвиняет в перебоях в работе X «масштабную кибератаку какой-то страны»
"Нас атакуют каждый день, но сегодняшняя атака осуществляется с большими ресурсами,...
Израиль представлен на оборонной выставке IDEX в ОАЭ
Павильон еврейского государства демонстрирует сотни видов вооружений.
Вперед, к международным достижениям: начался отбор в научные олимпийские сборные Израиля
Министерство просвещения и Центр ученых будущего Фонда Маймонида начинает процесс формирования...
Астма: вдох-выдох
С началом зимы далеко не все радуются установлению желанной прохлады. Есть среди нас и те, кто встречает зиму с тревогой, опасаясь обострения хронического недуга. Эти люди...
Помощь инвалидам ЦАХАЛа с черепно-мозговыми травмами
В этом центре раненые солдаты находят не только профессиональную поддержку и интересные занятия,...
В Израиле удвоилось число жертв вируса Западного Нила
Вирус Западного Нила диагностировали уже у 440 израильтян. Зафиксировано 32 летальных...
От лихорадки Западного Нила в Израиле умерли 15 человек
Медики советуют избегать нахождения близ стоячих водоемов...
Вспышка лихорадки Западного Нила: подтвержден 21 случай
В Израиле по состоянию на 23 июня подтвержден 21 случай заражения лихорадкой Западного...
Израиль отменил все пошлины на импорт из США
Израиль отменил все таможенные пошлины на товары, импортируемые из США
Израиль отменит все пошлины на импорт американских товаров уже сегодня
Цель - предотвратить введение пошлин против Израиля со стороны...
ЦСБ: средняя зарплата в Израиле выросла до рекордного уровня
ЦСБ:в декабре 2024 года средняя зарплата в Израиле выросла на 10%, достигнув исторического рекорда.
Кнессет заморозил повышение взносов в Битуах Леуми
Согласно заявлению комитета, повышение будет действовать исключительно в течение двух лет.
Налоговое управление подтвердило повышение налогов на автомобили в 2025 году
С 2025 года в Израиле увеличатся налоги на покупку всех типов автомобилей.
На Аллее славы Голливуда появилась звезда Галь Гадот
Израильская актриса Галь Гадот стала обладательницей именной звезды на Аллее славы в Голливуде....
Галь Гадот наградили за поддержку Израиля
«Галь Гадот – героиня как на экране, так и за его пределами, она – неустанная движущая сила в борьбе с антисемитизмом»
Израиль обнародовал название песни для «Евровидения»
Стало известно название композиции, с которой Юваль Рафаэль выйдет на...
Выставка «Сквозь осколки» – искусство, идущее от сердца
Солдаты, получившие тяжёлые черепно-мозговые травмы во время...
Опасный путь к футбольной славе
Новый драматический сериал компании НОТ «Шломи 6» рассказывает о двух 17-летних парнях из Нетании – двоюродных...

Благотворительность закончилась
После Второй мировой войны США взяли на себя добровольно благотворительность...
Всё начиналось с нескольких сотен героев
Глядя на сегодняшнюю армию Израиля, с ее мощью (за вычетом дезертиров-подписантов...
Эрез Тадмор: Левые сжигают страну ради Ронена Бара
"Они выступают за военную диктатуру, управляемую генералами, которые доказали, что...
Нас вновь хотят остановить за шаг до цели
Замаячила очередная победа Израиля без победы.
Одно исключение в изоляционистской политике Трампа
Всё верно: Америка Трампа больше не хочет быть мировым полицейским — разорительный и неблагодарный труд....
Вы, конечно, знаете, что такое маца. А Агада? А херут? Если вы новый репатриант, вам пригодятся базовые слова и фразы на иврите, связанные с Песахом. Они помогут вам лучше понимать, что происходит вокруг, участвовать в обсуждениях, а главное — почувствовать атмосферу праздника.

Как сегодня работают частные ульпаны в Израиле?
В конце 2024 года многие новые репатрианты столкнулись с проблемой: Министерство алии и интеграции временно...
Образование для детей, волонтерство для родителей: новый проект «Масы» и НААЛЕ
Организация "Маса", основанная ЕА "Сохнут" и правительством Израиля, уже 21...
Новым гендиректором организации «Маса» стал Меир Хольц
Генеральным директором программы «Маса» назначен г-н Меир Хольц. Хольц,...
Как сегодня учат иврит в ульпанах
Один из ключевых факторов интеграции в Израиле – это, конечно же, знание иврита. Чем быстрее вы выучите язык, тем...
Война не остановила репатриантов
После нападения террористов ХАМАСа на Израиль в октябре прошлого года в еврейское государство прибыло 29 тыс....
Олимпийский пиар, или «Как победить Олимпиаду»
После утверждения России, что у них украли золотую медаль по художественной гимнастике, Ядида написал сатирический...
Наши резервы
Мне совершенно не мешает ходить "оборванцем". И вот я вышел из дома в своем обычном виде по делам на угол Бегин-Каплан. В разгар...
Проверка Бузагло
"-Как дела, милые? — спросил входящий в зал человек. -Репетируем удивлённое выражение лица! — ответили многоуважаемые."