Aller au contenu
Wikipédia l'encyclopédie libre

Hertzbleed

Un article de Wikipédia, l'encyclopédie libre.
Si ce bandeau n'est plus pertinent, retirez-le. Cliquez ici pour en savoir plus.
Si ce bandeau n'est plus pertinent, retirez-le. Cliquez ici pour en savoir plus.

La mise en forme de cet article est à améliorer ().

Comment faire? (aide)

Les points d'amélioration suivants sont les cas les plus fréquents. Le détail des points à revoir est peut-être précisé sur la page de discussion.

  • Les titres sont pré-formatés par le logiciel. Ils ne sont ni en capitales, ni en gras.
  • Le texte ne doit pas être écrit en capitales (les noms de famille non plus), ni en gras, ni en italique, ni en «petit»...
  • Le gras n'est utilisé que pour surligner le titre de l'article dans l'introduction, une seule fois.
  • L'italique est rarement utilisé: mots en langue étrangère, titres d'œuvres, noms de bateaux,etc.
  • Les citations ne sont pas en italique mais en corps de texte normal. Elles sont entourées par des guillemets français: «et».
  • Les listes à puces sont à éviter, des paragraphes rédigés étant largement préférés. Les tableaux sont à réserver à la présentation de données structurées (résultats,etc.).
  • Les appels de note de bas de page (petits chiffres en exposant, introduits par l'outil « Source») sont à placer entre la fin de phrase et le point final[comme ça].
  • Les liens internes (vers d'autres articles de Wikipédia) sont à choisir avec parcimonie. Créez des liens vers des articles approfondissant le sujet. Les termes génériques sans rapport avec le sujet sont à éviter, ainsi que les répétitions de liens vers un même terme.
  • Les liens externes sont à placer uniquement dans une section «Liens externes», à la fin de l'article. Ces liens sont à choisir avec parcimonie suivant les règles définies. Si un lien sert de source à l'article, son insertion dans le texte est à faire par les notes de bas de page.
  • La présentation des références doit suivre les conventions bibliographiques. Il est recommandé d'utiliser les modèles {{Ouvrage}}, {{Chapitre}}, {{Article}}, {{Lien web}} et/ou {{Bibliographie}}. Le mode d'édition visuel peut mettre en forme automatiquement les références.
  • Insérer une infobox (cadre d'informations à droite) n'est pas obligatoire pour parachever la mise en page.

Pour une aide détaillée, merci de consulter Aide:Wikification.

Si vous pensez que ces points ont été résolus, vous pouvez retirer ce bandeau et améliorer la mise en forme d'un autre article.

Si ce bandeau n'est plus pertinent, retirez-le. Cliquez ici pour en savoir plus.
Si ce bandeau n'est plus pertinent, retirez-le. Cliquez ici pour en savoir plus.

Cet article est orphelin. Moins de trois articles lui sont liés ().

Vous pouvez aider en ajoutant des liens vers [[Hertzbleed]] dans les articles relatifs au sujet.
Logo representant Hertzbleed

Hertzbleed est une attaque de sécurité matérielle qui utilise la variation de fréquence dynamique des processeurs pour révéler des données secrètes. L'attaque est une sorte d'attaque temporelle, présentant des similitudes avec les vulnérabilités précédentes utilisant l'analyse de consommation. Hertzbleed est plus dangereux que les attaques par analyse de puissance consommée car il peut être exploité par un attaquant distant. La divulgation des clés cryptographiques est la principale préoccupation concernant cet exploit, mais d'autres utilisations de l'attaque ont été démontrées depuis sa découverte initiale[1] ,[2] ,[3] ,[4] ,[5] ,[6] .

Il a été vérifié que l'exploit fonctionne envers les processeurs Intel et AMD, l'avis de sécurité d'Intel indiquant que tous les processeurs Intel sont concernés[7] . D’autres processeurs utilisant une fréquence variable existent, mais l’attaque n’a pas été testée sur eux.

Ni Intel ni AMD ne prévoient de publier des correctifs du microcode, mais conseillent plutôt de renforcer les bibliothèques de cryptographie contre la vulnérabilité.

Mécanisme

[modifier | modifier le code ]

Habituellement les attaques se basant sur les temps d'exécution sont atténuées en utilisant une programmation à temps constant, qui garantit que chaque instruction a la même durée, et ceci quelles que soient les données en entrée. Hertzbleed combine une attaque temporelle avec une attaque d'analyse de la puissance consommée. Une attaque d'analyse de puissance mesure la consommation d'énergie du processeur pour déduire les données en cours de traitement. Cela nécessite cependant qu’un attaquant soit capable de mesurer la consommation d’énergie.

Hertzbleed exploite les différences de temps d'exécution causées par la mise à l'échelle dynamique de la fréquence, une fonctionnalité du processeur qui modifie la fréquence du processeur pour maintenir les contraintes de consommation d'énergie et de température. Comme la fréquence du processeur influe la consommation électrique, qui à son tour dépend des données, un attaquant distant peut déduire les données en cours de traitement à partir du temps d'exécution. Hertzbleed contourne ainsi efficacement la programmation à temps constant, qui ne prend pas en compte les changements de fréquence du processeur[3] .

Voir aussi

[modifier | modifier le code ]
  • Side-channel attack – Toute attaque basée sur des informations obtenues lors de la mise en œuvre d'un système informatique.
  • Transient execution CPU vulnerability – Vulnérabilité informatique utilisant l'exécution spéculative

Références

[modifier | modifier le code ]
  1. ↑ « Hertzbleed Attack », Hertzbleed Attack (consulté le )
  2. ↑ Wang, Paccagnella, He et Shacham, « Hertzbleed: Turning Power Side-Channel Attacks Into Remote Timing Attacks on x86 », Proceedings of the 31st USENIX Security Symposium, Boston, MA, USA, USENIX, uSENIX Security 22, vol. 43, no 4,‎ , p. 679–697 (DOI 10.1109/MM.2023.3274619 , S2CID 251793871 )
  3. 1 2 Dan Goodin, « A new vulnerability in Intel and AMD CPUs lets hackers steal encryption keys », Ars Technica,‎ (lire en ligne, consulté le )
  4. ↑ Gatlan, « New Hertzbleed side-channel attack affects Intel, AMD CPUs », Bleeping Computer (consulté le )
  5. ↑ Chen Liu et Abhishek Chakraborty « Frequency Throttling Side-Channel Attack » () (DOI 10.1145/3548606.3560682 [画像:Accès libre], arXiv 2206.07012 ).
    — CCS '22 (lire en ligne).
    — « (ibid.) », dans Proceedings of the 2022 ACM SIGSAC Conference on Computer and Communications Security, New York, NY, USA, Association for Computing Machinery (ISBN 978-1-4503-9450-5), p. 1977–1991.
  6. ↑ Yingchen Wang, Riccardo Paccagnella, Alan Wandke, Zhao Gang, Garrett-Grossman, Fletcher, Kohlbrenner et Shacham, 2023 IEEE Symposium on Security and Privacy (SP), , 2306–2320 p. (ISBN 978-1-6654-9336-9, DOI 10.1109/SP46215.2023.10179326 , S2CID 259257477 ), « DVFS Frequently Leaks Secrets: Hertzbleed Attacks Beyond SIKE, Cryptography, and CPU-Only Data »
  7. ↑ (en) « INTEL-SA-00698 », Intel (consulté le )

AltStyle によって変換されたページ (->オリジナル) /