2025. 10. 29., 21:59

Az új TEE.Fail támadás feltöri a titkosított processzorokat

Az új TEE.Fail támadás feltöri a titkosított processzorokat
A kutatók egy új oldalcsatornás támadási módszert, a TEE.Fail-t ismertették, amely képes visszafejteni a nagy gyártók – Intel, AMD és NVIDIA – modern processzoraiban található, különösen védett futtatókörnyezetekből (TEE) a titkos adatokat. Ezeket a magas biztonsági szintű zónákat főként bizalmas adatok – például hitelesítési kulcsok – őrzésére használják. A Georgia Tech és a Purdue Egyetem kutatói sikeresen kiviteleztek ilyen támadást a legújabb DDR5 memóriával szerelt rendszereken, ráadásul kevesebb mint 370 ezer forintos (1 000 USD) költségvetéssel, akár egy számítógép-rajongó költségszintjén is.

Hogyan működik a támadás?

A TEE.Fail támadáshoz fizikai hozzáférés szükséges a célgéphez, valamint mély rendszergazdai jogosultság, de chip-szintű szakértelem nélkül is kivitelezhető. Egy speciális memória-busz köztes eszközt, úgynevezett interposert, valamint saját tervezésű izolációs hálózatot iktattak be a DDR5 memóriamodul és az alaplap közé. Az adatforgalom mintáit egy logikai analizátorral rögzítették, ami lehetővé tette a memóriába írt és onnan olvasott titkosított adatok megfigyelését.

Nem elhanyagolható tényező, hogy a korszerű szerverprocesszorokban lévő TEE-k funkcionalitásához a sebesség és a méretezhetőség érdekében számos biztonsági jellemzőt – mint a memória-integritás- és visszajátszásvédelem – elhagytak, miközben determinisztikus AES-XTS titkosítást alkalmaznak. Emiatt ugyanarra a bemenetre mindig ugyanaz a titkosított kimenet készül, ami térképezési támadásokra is lehetőséget ad.

Kulcsok visszafejtése és azonosítás hamisítása

A kutatók egy SGX elzárt környezetet készítettek, amely folyamatos olvasási és írási műveletekkel bombázta ugyanazt a virtuális memóriacímet. A támadók így igazolták, hogy a fizikai címekhez köthető titkosított adattartalmak ténylegesen előre meghatározottak. Ezután már csak az volt a feladat, hogy jól ismert értékeket írjanak a megfigyelhető címekre, majd ezek titkosított mintáit összehasonlítva visszafejtsék a titkosítási kulcsokat.

Az eljárással sikerült magán titkosítókulcsokat is visszanyerni, amelyekkel érvényes SGX/TDX tanúsítványokat állítottak elő, így nem valódi TEE-rendszereket is hitelesnek tüntethettek fel, sőt, akár az Ethereum BuilderNeten is hozzáférhettek bizalmas tranzakciós adatokhoz. A módszer működött az AMD SEV-SNP védelemmel is, ráadásul akkor is, ha a titkosítás elrejtése opciót aktiválták. Segítségével visszafejtették az ECDH privát kulcsokat, így a teljes hálózati mesterkulcsot is megszerezték.

Bár a támadás kihívást jelentő, mert komoly előkészületeket és fizikai hozzáférést igényel, a kutatók egy Xeon szerveren a Provisioning Certificate Key-hez is hozzájutottak – ez az eszközazonosítás legmagasabb szintű kulcsa.

Milyen következményei vannak?

Következésképpen a TEE.Fail rámutatott, hogy a napjainkban széles körben bevezetett bizalmas számítási technológiák, amelyeket akár pénzügyi, egészségügyi, akár kormányzati rendszerek is használnak, nem immunisak a célzott, fizikai eléréssel kombinált támadásokra. Nem elhanyagolható, hogy az Intel, az AMD és az NVIDIA hivatalosan is elismerték a sebezhetőségeket, és dolgoznak a javítási lehetőségeken, viszont a problémák természetéből adódóan nem várható átfogó szoftveres megoldás. Bár a hétköznapi felhasználók számára a veszély csekély, a kritikus infrastruktúrák védelme kérdéses marad.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 20:03

Az első színes Kindle Scribe: csúcstechnika luxusáron

Az Amazon új, prémium e-ink táblagépe, a Kindle Scribe Colorsoft végre színes kijelzőt és MI‑funkciókat kínál – mindezt azonban borsos áron...

MA 19:57

Az új pszichiátriai kézikönyv tényleg lezárja a diagnózisok korszakát?

Lényeges szempont, hogy a pszichiátria egyik legfontosabb alapkövét, a hivatalos diagnosztikai kézikönyvet – közismerten DSM néven – mostanra annyi kritika érte, hogy akár teljesen új alapokra is helyezhetik a mentális betegségek meghatározását...

MA 19:37

Az év játéka? Közeleg a GTA 6 marketingdömping.

🎮 Strauss Zelnick, a Take-Two vezérigazgatója megerősítette, hogy idén nyáron hivatalosan is elindul a Nagy értékű autólopás 6 (Grand Theft Auto 6, GTA 6) marketingkampánya, mert a játék fejlesztése végre célegyenesben jár...

MA 18:57

A legmenőbb techkütyük 36 ezer forint alatt

A megfelelő ajándék kiválasztása igazi kihívás lehet, különösen, ha az illető már mindennel fel van szerelkezve a technológia világából...

MA 18:39

Az Obsbot Tiny 3: A csúcskategóriás laptopwebkamera, amelynek nem kéne léteznie

Az Obsbot Tiny 3 és a kedvezőbb árú Obsbot Tiny 3 Lite új szintre emelik a webkamerázás élményét, főleg azok számára, akik podcasterként, streamer-műsorvezetőként vagy zenészként dolgoznak, de a mindennapi felhasználó is profitálhat belőlük...

MA 18:20

Az okos műbőr, amely képeket rejt és alakot vált

A Penn State Egyetem kutatói új, „okos”, hidrogélalapú műbőrt fejlesztettek ki, amely képes álcázni vagy feltárni képeket, szövegeket és más információkat, sőt a felülete, megjelenése és formája is parancsra változtatható...

MA 18:02

Az EU rászállt a TikTokra: veszélyesen addiktív

Az Európai Bizottság szerint a TikTok jelenlegi működése túlzottan addiktív, ezért akár a szolgáltatás alapjain is változtatni kellene a jogszabályok betartása érdekében...

MA 17:38

A láthatatlan vegyi eső már bolygónkat is elborítja?

🌧 Egyre nagyobb mennyiségben hullik a Földre egy szinte eltávolíthatatlan szennyező anyag, amelyet eredetileg az ózonréteg védelmére fejlesztett anyagok lebomlása generál...

MA 17:19

Az univerzum legvadabb energiakitörése: tombol Jetty McJetface

💥 Az elmúlt években egy különleges fekete lyuk, amelyet Jetty McJetface-nek becéznek, minden eddiginél erőteljesebb sugárzást bocsát ki – a kutatók szerint jelenleg az univerzum legnagyobb energiájú objektumai közé tartozik...

MA 17:02

Az igazi Starlink-mobil? Musk tagad, de jöhet egy MI-kütyü?

A SpaceX már most is műholdak százait irányítja az űrben, amelyek világszerte internet-hozzáférést biztosítanak...

MA 16:55

Az MI eladási pánikot váltott ki a tech tőzsdén

📈 A hét elején drámai árfolyamesés rázta meg a szoftveripart, miután az Anthropic új, MI-alapú vállalati csomagja, a Claude Cowork fenyegetést jelent a hagyományos szoftvereszközök számára...

MA 16:19

Az OpenAI Codexe már nemcsak programoz: új korszak az MI-ben

🧠 Az OpenAI bemutatta a GPT-5.3-Codexet, amely egy fejlettebb kódoló MI-modell, és mostantól a parancssorban, fejlesztői környezetben, webes felületen, valamint új platformokon is elérhető – API-hozzáférés viszont még nincs hozzá, de hamarosan várható...

MA 16:01

A spanyol kormány egyik minisztériumát kibertámadás bénította meg

🔒 A Spanyol Tudományos Minisztérium részlegesen leállította informatikai rendszereit, miután kibertámadás gyanúja merült fel...

MA 15:19

Az Amazon és a Google vezet az MI-harcban – de milyen áron?

📈 A nagy techcégek versenye egyre inkább arról szól, ki tud többet költeni adatközpontokra, hogy ezzel növelje az MI-fejlesztésekhez szükséges számítási kapacitást...

MA 15:01

A CISA elrendelte az elavult hálózati eszközök lecserélését

🔧 Az Egyesült Államok Kiberbiztonsági és Infrastruktúra-védelmi Ügynöksége (CISA) kötelező irányelvet adott ki, amely szerint a szövetségi ügynökségeknek fel kell kutatniuk és le kell cserélniük minden olyan hálózati eszközt – például útválasztókat, tűzfalakat és kapcsolókat –, amelyek már nem kapnak frissítést a gyártótól...

MA 14:56

A Szilícium-völgyet rettegésben tartják a titokzatos MI-botok

🤖 Egy átlagos hét sincs már az MI világában: friss az xAI-fúzió, a technológiai részvények piacán tombol az MI-hisztéria, és a Moltbook nevű új közösségi hálózat személyes MI-ügynökeivel robbantotta fel az internetet...

MA 14:38

Az MI-őrület: tényleg közeleg az új dotkomlufi?

A befektetői hangulat jelentősen átalakult ezen a héten, miután egyre többen kérdőjelezik meg a vállalati szoftverek és IT-szolgáltatások értékét abban a korszakban, amelyben a mesterséges intelligencia házon belül is elláthat sok feladatot...

MA 14:19

Az első gyerektelefon, amitől a szülők is nyugodtan alhatnak

A Samsung és az AT&T bemutatta a vadonatúj amiGO Jr. Phone-t, amely kifejezetten gyerekeknek készült...

MA 13:55

Az új LEGO-őrület: megjelenés előtt áll, mégis mindenki ezt lesi

🚀 A LEGO idén igazán szokatlan húzással jelentkezik: érkezik a Hail Mary küldetés (Project Hail Mary) építőkészlet, pedig a film maga még mozikba sem került...

MA 13:19

A Samsung berobban az első Ultra robotporszívóval

A robotporszívók ma már szinte nélkülözhetetlenek annak, aki szeretné tisztán tartani otthonát minimális erőfeszítéssel...

MA 13:01

A valaha volt legdurvább kriptotél: miért szakad be minden?

Az októberi csúcs óta a Bitcoin értéke mintegy 44%-kal esett vissza...

MA 12:55

Az új Switch végre feltámasztja a retro klasszikusokat

A Nintendo évekkel ezelőtt eltemette a Virtual Console-t, vagyis azt a lehetőséget, hogy klasszikus játékokat töltsünk le egyenként a Wii-re vagy a Wii U-ra...

MA 12:38

Az MI már önállóan költhet – itt az új korszak?

A programozásban járatlanok ma már képesek saját alkalmazást készíteni, köszönhetően a vibe-coding megoldásoknak, például a Lovable-nek, amelyek hétköznapi nyelvű leírásból működő kódot generálnak...

MA 12:20

Az „oldalszámozás” áttörése új korszakot nyit a DNS-tervezésben

🔎 A mesterséges intelligencia és a fejlett számítástechnika már ma képes olyan genetikai szekvenciákat tervezni, amelyek változatos biológiai alkalmazásokat tesznek lehetővé...

MA 12:06

Végre iPhone-okkal indulhatnak a Holdra az űrhajósok

A NASA új szabályozásának köszönhetően az űrhajósok a közelgő Crew-12 és Artemis II küldetések során már magukkal vihetik iPhone-jaikat, illetve más modern okostelefonokat az űrbe és a Holdra is...

MA 11:55

Az orosz virtuális gépek mögül csapnak le a zsarolóvírusok

A kiberbűnözők új trükkel szálltak be a ransomware-piacra: egy legitim szolgáltató, az ISPsystem virtuális gépein keresztül terjesztik a kártékony programokat...

MA 11:38

Az online toborzás lett a felhő legnagyobb biztonsági rése

A felhőalapú szolgáltatások biztonsága napról napra fontosabbá válik, miközben újabb és újabb támadási módszerek jelennek meg...

MA 11:20

Az új Ubiquiti UniFi switch végre 10G-s PoE-t hoz az asztalodra

🔋 Az Ubiquiti UniFi USW-Pro-XG-8-PoE egyedülálló megoldást kínál azoknak, akik gyors hálózatra és professzionális PoE-ellátásra vágynak...

MA 11:01

Az élet nyomában: Valóban sosem fagytak be teljesen a marsi tavak?

🕵 Évszázados rejtély, hogy miért vannak a Marson víz jelenlétére utaló nyomok, miközben a bolygó sosem volt elég meleg, hogy tartósan folyékony víz maradjon rajta...