Az új TEE.Fail támadás feltöri a titkosított processzorokat

Az új TEE.Fail támadás feltöri a titkosított processzorokat
A kutatók egy új oldalcsatornás támadási módszert, a TEE.Fail-t ismertették, amely képes visszafejteni a nagy gyártók – Intel, AMD és NVIDIA – modern processzoraiban található, különösen védett futtatókörnyezetekből (TEE) a titkos adatokat. Ezeket a magas biztonsági szintű zónákat főként bizalmas adatok – például hitelesítési kulcsok – őrzésére használják. A Georgia Tech és a Purdue Egyetem kutatói sikeresen kiviteleztek ilyen támadást a legújabb DDR5 memóriával szerelt rendszereken, ráadásul kevesebb mint 370 ezer forintos (1 000 USD) költségvetéssel, akár egy számítógép-rajongó költségszintjén is.

Hogyan működik a támadás?

A TEE.Fail támadáshoz fizikai hozzáférés szükséges a célgéphez, valamint mély rendszergazdai jogosultság, de chip-szintű szakértelem nélkül is kivitelezhető. Egy speciális memória-busz köztes eszközt, úgynevezett interposert, valamint saját tervezésű izolációs hálózatot iktattak be a DDR5 memóriamodul és az alaplap közé. Az adatforgalom mintáit egy logikai analizátorral rögzítették, ami lehetővé tette a memóriába írt és onnan olvasott titkosított adatok megfigyelését.

Nem elhanyagolható tényező, hogy a korszerű szerverprocesszorokban lévő TEE-k funkcionalitásához a sebesség és a méretezhetőség érdekében számos biztonsági jellemzőt – mint a memória-integritás- és visszajátszásvédelem – elhagytak, miközben determinisztikus AES-XTS titkosítást alkalmaznak. Emiatt ugyanarra a bemenetre mindig ugyanaz a titkosított kimenet készül, ami térképezési támadásokra is lehetőséget ad.

Kulcsok visszafejtése és azonosítás hamisítása

A kutatók egy SGX elzárt környezetet készítettek, amely folyamatos olvasási és írási műveletekkel bombázta ugyanazt a virtuális memóriacímet. A támadók így igazolták, hogy a fizikai címekhez köthető titkosított adattartalmak ténylegesen előre meghatározottak. Ezután már csak az volt a feladat, hogy jól ismert értékeket írjanak a megfigyelhető címekre, majd ezek titkosított mintáit összehasonlítva visszafejtsék a titkosítási kulcsokat.

Az eljárással sikerült magán titkosítókulcsokat is visszanyerni, amelyekkel érvényes SGX/TDX tanúsítványokat állítottak elő, így nem valódi TEE-rendszereket is hitelesnek tüntethettek fel, sőt, akár az Ethereum BuilderNeten is hozzáférhettek bizalmas tranzakciós adatokhoz. A módszer működött az AMD SEV-SNP védelemmel is, ráadásul akkor is, ha a titkosítás elrejtése opciót aktiválták. Segítségével visszafejtették az ECDH privát kulcsokat, így a teljes hálózati mesterkulcsot is megszerezték.

Bár a támadás kihívást jelentő, mert komoly előkészületeket és fizikai hozzáférést igényel, a kutatók egy Xeon szerveren a Provisioning Certificate Key-hez is hozzájutottak – ez az eszközazonosítás legmagasabb szintű kulcsa.

Milyen következményei vannak?

Következésképpen a TEE.Fail rámutatott, hogy a napjainkban széles körben bevezetett bizalmas számítási technológiák, amelyeket akár pénzügyi, egészségügyi, akár kormányzati rendszerek is használnak, nem immunisak a célzott, fizikai eléréssel kombinált támadásokra. Nem elhanyagolható, hogy az Intel, az AMD és az NVIDIA hivatalosan is elismerték a sebezhetőségeket, és dolgoznak a javítási lehetőségeken, viszont a problémák természetéből adódóan nem várható átfogó szoftveres megoldás. Bár a hétköznapi felhasználók számára a veszély csekély, a kritikus infrastruktúrák védelme kérdéses marad.

2025, adminboss, www.bleepingcomputer.com alapján


Legfrissebb posztok

MA 22:59

Az OpenAI végre irányt vált, de továbbra sem termel nyereséget

Az OpenAI új, meghatározó korszakba lépett: a Microsofttal kötött friss megállapodásnak köszönhetően mostantól egy közhasznú vállalat (PBC) égisze alatt működhet tovább, miközben új tőkebevonásra is lehetősége nyílik, így a befektetők számára is vonzóbbá válhat...

MA 22:30

Az okos vécé: már a pisit is elemzi az MI

A Withings évek óta fejleszti különleges vizeletelemző készülékét, a most megjelent U-Scan-t, amely közvetlenül a vécécsészébe helyezhető...



MA 22:02

Az Amazon hatalmas MI-adatközpontot épített indiai kukoricaföldekre

Körülbelül egy éve még mindez egyszerű vidéki mező volt, ma viszont már a világ egyik legnagyobb, működő MI-adatközpontja magasodik ezen a 485 hektáros területen Indiana államban, a Michigan-tó közelében...



MA 21:30

Tudományos háború: Az országok rivalizálása visszafogja a fejlődést!

🔫 Az utóbbi években egyre több ország helyezi a nemzetbiztonságot a tudományos felfedezések elé, komoly akadályokat gördítve a globális kutatás és gazdasági fejlődés elé...

MA 21:00

A Windows 11 frissítése biztonságosabbá teszi a rendszert, megújul a Start menü

🛠 A Microsoft ismét nagyot lépett előre a Windows 11 fejlesztésében: a legújabb KB5067036 előzetes frissítőcsomaggal rengeteg újítást és hibajavítást mutatott be...

MA 20:30

Az Apple végre OLED-re vált: jön a szebb MacBook és iPad

🟢 Az Apple komoly változásra készül: hamarosan OLED-kijelzőt kap a MacBook, az iPad Air és az iPad mini is...

MA 20:00

Az első brit 3D-nyomtatott arcpótlás: egy kerékpáros új arca

Egy 75 éves devoni kerékpáros, Dave Richards élete teljesen megváltozott, miután egy ittas sofőr elütötte, és a baleset során súlyos, harmadfokú égési sérüléseket szenvedett a fején...



MA 19:58

Az emberiség végleg elbukta az 1,5 °C-os klímacélt

Az ENSZ főtitkára szerint már biztos, hogy nem sikerül megállítani a globális felmelegedést 1,5 Celsius-fok alatt, és az emberiségnek azonnal irányt kell váltania, ha el akarja kerülni a legsúlyosabb következményeket...

MA 19:30

Az olcsó napelemcsoda most szupergyors fénnyel sokkol

A hagyományosan napelemeknél használt halid-perovszkitek új, meglepő képességét fedezték fel brit kutatók: ezek az anyagok a legtöbb félvezetőnél jóval gyorsabban képesek fényt kezelni...



MA 18:59

Az NVIDIA új csodafegyvere: 64 mag, 800G hálózat, 2026-tól

Az NVIDIA 2026-ra izgalmas újdonsággal készül: érkezik a BlueField-4 DPU, benne elképesztő, 64 magos Grace ARM processzorral és 800G-s hálózati kapcsolattal...

MA 18:29

Az MI-k harca: a kínai modellek rommá verték az amerikaiakat a kriptoversenyen

Két kínai MI-modell, a DeepSeek V3.1 és az Alibaba Qwen3-Max elképesztő eredménnyel zárt egy kriptokereskedési versenyt: mindössze két hét alatt háromszámjegyű hozamot értek el...

MA 18:01

Az ital, ami lemásolta a nyelvünket: itt a mesterséges nyelv

🧁 Egy átlátszó, négyzet alakú eszköz képes utánozni az emberi nyelv működését, és pillanatok alatt kimutatja, mennyire csípős egy étel...



MA 17:59

Az új Musk-enciklopédia: plágium, MI-zagyvaság és elfogultság

Elon Musk új, Grokipedia nevű online enciklopédiája elindult, de már indulásakor hemzseg a plágiumtól és a mesterséges intelligencia által generált zavaros szövegektől...

MA 17:29

Az uBlock Origin Lite végre megérkezett Apple‑eszközökre

👍 Az uBlock Origin Lite most már elérhető iPhone-ra, iPadre, Macekre és az Apple Vision készülékekre is, így a leghatékonyabb tartalomszűrőt mostantól az Apple‑felhasználók is élvezhetik...

MA 17:01

Az MI most már appokat fejleszt helyetted

A Microsoft újabb szintre emeli a Copilot képességeit: mostantól az App Builder nevű MI-alapú ügynök lehetővé teszi, hogy percek alatt készíts saját alkalmazást a Microsoft 365-ös adataidból...

MA 16:59

Az OpenAI-t beperelték a Cameo név lenyúlása miatt

💥 Az OpenAI új videókészítő alkalmazása, a Sora egyik fő funkciója, a Cameo, lehetővé teszi, hogy bárki ismert emberek arcát adja a generált videókhoz...



MA 16:01

Az MI-s Claude már megtanulta az Excelt helyetted is

Jelentős, hogy az Anthropic várólistát nyitott a Claude Excelhez fejlesztett változatához, amely azt ígéri, hogy a legfejlettebb nagy nyelvi modell már egy teljes munkafüzetet is képes lesz átlátni, értelmezni és kezelni...

MA 15:58

Az Nvidia új fegyvere: a kvantum és az MI összefog

Az Nvidia bemutatta legújabb rendszerét, az NVQLinket, amely egy nyílt architektúrájú platformként kapcsolja össze az MI-szuperszámítógépeket a kvantumszámítógépekkel...

MA 15:30

Az Apple TV 4K most ritka akcióban: 30 000 forint kedvezmény

Az Apple TV 4K legújabb változata végre kedvezőbb áron vásárolható meg: a Costco tagjai október 31-ig online szerezhetik be a 128 GB-os modellt mindössze 44 500 forintért, ami 11 100 forinttal olcsóbb a szokásos árnál...