由於英特爾晶元不足,數字貨幣包鑰匙可能會被盜

密碼學就​​是安全性。擁有公共和私人數字貨幣包密鑰和多個哈希的概念增加了這些安全層,但最重要的是計算機處理所有數據。研究人員現已發現某些英特爾伺服器晶元存在缺陷,可能會記錄安全擊鍵。

英特爾伺服器晶元缺陷

根據安全研究人員的說法,攻擊者可能會利用某些英特爾伺服器處理器中的漏洞來訪問流經它們的敏感數據。 2011年,微處理器公司在其伺服器CPU系列中引入了性能增強功能,允許外設通過緩存直接連接,而不是通過內存。

英特爾的數據直接I / O(DDIO)增加了帶寬,同時減少了延遲和功耗。但是,根據報告,現在已經發現可以利用DDIO來獲取流經易受攻擊伺服器內存的擊鍵和可能的其他類型的敏感數據。

加密貨幣用戶主要關心的是執行事務所需的敏感加密貨幣數據。該研究小組設計了一個攻擊來演示受攻擊的伺服器如何竊取按鍵,即使是受保護的安全shell會話(SSH)。有人建議,惡意行為者租用的伺服器可能會濫用此漏洞攻擊其他用戶。

來自阿姆斯特丹自由大學和蘇黎世聯邦理工學院的研究人員將攻擊NetCAT命名為Network Cache ATtack的縮寫。他們的調查結果促使英特爾建議在不受信任的網路上禁用DDIO或遠程直接內存訪問。

在本周發表的一篇論文中,他們警告了進一步的攻擊,並敦促處理器供應商採取額外的預防措施。

「雖然NetCAT即使只有極少的假設也很強大,但我們認為我們僅僅觸及了基於網路的緩存攻擊的可能性,我們預計未來會有類似的基於NetCAT的攻擊,」

目前,由於此漏洞,沒有記錄到加密貨幣盜竊的事件。 數字貨幣錢包保持安全,無需恐慌。該研究可以作為技術世界中可能發生的事情的一個例子,並且不斷發現漏洞。

區塊鏈網路在互聯網上的伺服器上運行,因此加密貨幣攻擊者總是會尋找系統中最薄弱的一點。這通常是人類,這就是為什麼社會工程是第一種剝削方法的原因。相比之下,硬體漏洞很少見,因此所有標準安全實踐仍然適用。

你認為數字貨幣包鑰匙可能會被裝有Intel集成晶元的電腦偷走嗎?請在下面告訴我們。

由於弱的英特爾晶元首先出現在Bitcoinist.com上,因此數字貨幣包鑰匙可能會被盜。

來源:https://bitcoinist.com/crypto-wallet-keys-could-be-stolen-due-to-weak-intel-chips/

0xzx.com全天候為您服務,讓您隨時了解所有加密貨幣信息。喜歡我們做什麼?向我們提供一些令人興奮的全新區塊鏈資訊

資訊來源:由0x資訊編譯自THEBITCOINNEWS。版權歸作者所有,未經許可,不得轉載
提示:投資有風險,入市需謹慎,本資訊不作為投資理財建議。請理性投資,切實提高風險防範意識;如有發現的違法犯罪線索,可積極向有關部門舉報反映。
你可能還喜歡