O Hyperthreading, tecnologia introduzida nos processadores Pentium 4, da Intel, pode permitir que hackers acessem informações seguras, de acordo com Colin Percival, estudante Ph.D. canadense. A tecnologia faz com que softwares rodem mais rapidamente permitindo que dois threads sejam executados no mesmo processador ao mesmo tempo.
O ataque, revelado na última semana um relatório entregue a Conferência BDSCan, em Ottawa, depende que um processo espião esteja instalado num servidor e divida a memória cache L2 com um processo criptográfico OpenSSL. O processo espião observa o tempo gasto para realizar operações e deduz o que outros processos estão fazendo, permitindo que hackers usem as informações para auxiliar em ataques.
Hyperthreading, introduced in Intel's Pentium 4, could allow hackers to access secure information, according to Colin Percival, a 23-year-old Ph.D. student from Vancouver, British Columbia. The technology makes software run faster by letting two threads run on the same processor at the same time.
The attack, revealed Friday in a paper delivered at the BDSCan conference in Ottawa, relies on a spy process installed on the server and sharing the L2 cache with an OpenSSL cryptographic process. The spy process observes the time taken for certain cache operations and deduces what the other process is doing (which Percival refers to as "footprints in the cache"), gathering information that could help crack the desired assword.
Mais informações: News.com