موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / پردازنده مرکزی

دور زدن امنیت پردازنده‌های سرور AMD – نفوذ از طریق ولتاژ

Avatarتوسط بهنام آزادخواه ·25 مرداد 140025 مرداد 1400· 0

محققان Technische Universität Berlin نشان دادند که می‌توان با ایجاد تغییر در ولتاژهای ورودی امنیت پردازنده‌های سرور AMD را دور زد. این فناوری مشابه حملات قبلی علیه محصولات اینتل است. در این نفوذ آنها می‌توانند فناوری (مجازی‌سازی رمزگذاری شده‌‌ی امن) یا به اختصار SEV شرکت AMD را دور بزنند. فناوری SEV برای ایمنی CPU به یک تراشه Arm Cortex-A5 نیاز دارد.

جزئیات حفره در امنیت پردازنده‌های سرور AMD

محققان آلمانی یک مقاله تحقیقاتی تحت عنوان “یک اشکال در کنترل همه‌ی آنها” منتشر کرده‌اند. در آن مقاله توضیح داده شده است، چگونه از این باگ برای حمله علیه امنیت پردازنده‌های سرور AMD استفاده می‌شود.

ما با دستکاری ولتاژ ورودی به سیستم‌های AMD، که دارای چیپ‌های (SoCs) است، خطایی را در بوت‌لودر حافظه (فقط خواندنی)  AMD-SP(ROM) ایجاد می کنیم که به ما اجازه‌ می‌دهد کنترل کامل این قسمت را به دست بیاوریم.  

منطق حکم می‌کند هر سیستمی که امکان دسترسی فیزیکی به آن برای یک مهاجم به وجود داشته باشد، طبیعتاً می‌تواند مورد حمله قرار بگیرد و همیشه در خطر است. اما از آنجا که SEV قرار است از دستگاه‌های مجازی خود محافظت کند شامل دسترسی فیزیکی به سخت‌افزار نمی‌شود. بنابراین باید لایه‌ای امنیتی در برابر چنین مواردی نیز فراهم شود.

نفوذ تا دل سخت‌افزار

برای هک کردن سخت‌افزاری نیاز به یک عملیات بسیار پیچیده و دقیق است. در مرحله اول اول باید به یک شرکت رایانه‌های ابری نفوذ کرد. کار باید به نحوی پیش برود که بتوان به سخت‌افزارهای آنها دسترسی داشت. این عملیات باید با زیرکی و هوشمندی زیادی انجام شود، تا اعتماد لازم جهت دریافت اجازه‌ی دسترسی به سخت افزار ها به دست بیاید. در مرحله بعد تنها به یک میکروکنترلر و کمی برنامه نویسی نیاز است که همگی کمتراز ۵۰ دلار هزینه دارد.

امنیت پردازنده‌های سرور AMD

قبلاً ثابت شده است که فناوری Intel Guard Extension در مقابل حملات نقص ولتاژ (مانند دیگر کمپانی‌ها) بسیار آسیب‌پذیر است. روش هک‌‌کردن PlunderVolt از رابطه‌های ولتاژ داخلی که معمولاً با ولتاژ بسیار پایین کار می کند برای نفوذ استفاده می کند. اما محققان دریافتند که دستکاری ولتاژ خارجی نیز می تواند نتایج مشابهی را در بر داشته باشد. این روش VoltPillager نام دارد و آنها تصمیم گرفتند که از این روش برای نفوذ به AMD server CPUs استفاده کنند.

در حال حاضر اینتل تصمیم ندارد با تهدیدات VoltPillager مقابله کند. اینتل که اعتقاد دارد این سطح از حملات سخت افزاری خارج از محدوده SGX (دستورالعمل کدهای مربوط به امنیت) است و مسئولیت آن برعهده شخص ثالث استفاده کننده از سخت افزار است.

مطالب مربوط:

  • ضعف امنیتی پردازنده های AMD EPYC یک خبر بد برای ای ام دی است!
  • حفره امنیتی اینبار در پردازنده های AMD EPYC کشف شده است
  • آشنایی با پلتفرم های امنیتی در پردازنده های AMD

برچسب‌ها: AMD

بدون امتیاز
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. بازی Red Dead Redemption مناسب کدام گوشی‌های همراه خواهد بود؟
  2. پایان عصر انتشار سالانه اپل؛ تغییرات هیجان‌انگیز در راه است
  3. کارت گرافیک RTX 5050 با استفاده از فریزر کمپینگ به فرکانس 3.5 گیگاهرتز رسید
  4. کاهش تاریخی قیمت کارت گرافیک RTX 5070 به 489 دلار
  5. سقوط آزاد بازی Black Ops 7 در Metacritic؛ بدترین Call of Duty تاریخ از دید کاربران!

مطالب مرتبط ...

  • 0

    پردازنده های AMD Ryzen 9000G در سه ماهه چهارم 2025 عرضه می‌شوند

    Avatarتوسط سوما سبحانی · 10 فروردین 1404 · 10 فروردین 1404

  • 2

    AMD به دنبال کاهش ابعاد لیتوگرافی در یک راه حل نوین

    Avatarتوسط امیرحسین آریایی · 21 شهریور 1395 · 21 شهریور 1395

  • 1

    پردازنده‌های نسل سوم EPYC Milan کارایی بالاتری از مدل‌ای Ice Lake-SP ارائه خواهند داد

    Avatarتوسط محمد کرماجانی · 26 شهریور 1398 · 22 اسفند 1398

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • 14

    بررسی ماوس مخصوص طراحی MX Master 4 لاجیتک

  • مخالفت امام جمعه مشهد با تولید محتوای آزاد 4

    امام جمعه مشهد: تولید محتوا در فضای مجازی نباید آزاد گذاشته شود

  • فریب تبلیغاتی: تلویزیون های QLED جعلی TCL و Hisense در برابر Quantum Dot واقعی 3

    فریب تبلیغاتی در بازار تلویزیون: QLEDهای جعلی TCL و Hisense در برابر Quantum Dotهای واقعی

  • عملکرد بازی بتلفیلد 6 روی پردازنده قدیمی 2

    عملکرد شگفت‌انگیز بازی بتلفیلد 6 روی پردازنده‌ای 12 ساله!

آخرین بررسی‌ها

8.7

بررسی کیس کامپیوتر گرین مدل Griffin G3 Plus: گیمینگ خوش‌چهره و مقرون به‌صرفه

9.1

بررسی ماوس مخصوص طراحی MX Master 4 لاجیتک

9

تماشا کنید: S25 FE ارزش خرید دارد؟ بررسی تغییرات، قیمت و جایگاه آن در بازار

8.9

بررسی اس‌اس‌دی 1TB نتاک مدل NV7000-Q

9.1

تماشا کنید: مانیتور MSI MAG 401QR | اولتراوایدی جذاب با ارزش خرید بالا

آخرین مطالب دینو

باور غلط درباره‌ روزه‌ داری: گرسنگی، دشمن تمرکز نیست!

بسیاری از افراد همیشه نگران‌اند که نخوردن صبحانه ممکن…

  • چرا بروز اختلالات روان‌ پریشی مشابه در زوج‌ ها بیشتر است؟

  • مغز قبل از شما انتخاب مواد غذایی را انجام می‌دهد!

  • راز میگرن زنان فاش شد! چرا خانم‌ها بیشتر از مردان سردرد می‌گیرند؟

  • چطور فرورفتگی یخچال را بدون آسیب به بدنه برطرف کنیم؟

  • مطلب بعدی هواوی بزرگ‌ترین مرکز تحقیقاتی حوزه فناوری در جهان را می‌سازد
  • مطلب قبلی استفاده از هوش مصنوعی برای طراحی تراشه بعدی Exynos سامسونگ
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • بازی Red Dead Redemption برای گوشی‌های همراه

    بازی Red Dead Redemption مناسب کدام گوشی‌های همراه خواهد بود؟

  • پایان عصر انتشار سالانه اپل؛ تغییرات هیجان‌انگیز در راه است

  • کارت گرافیک RTX 5050 با استفاده از فریزر کمپینگ به فرکانس 3.5 گیگاهرتز رسید

  • کاهش تاریخی قیمت کارت گرافیک RTX 5070 به 489 دلار

    کاهش تاریخی قیمت کارت گرافیک RTX 5070 به 489 دلار

  • بدترین بازی Black Ops 7

    سقوط آزاد بازی Black Ops 7 در Metacritic؛ بدترین Call of Duty تاریخ از دید کاربران!

  • 14

    بررسی ماوس مخصوص طراحی MX Master 4 لاجیتک

  • مخالفت امام جمعه مشهد با تولید محتوای آزاد 4

    امام جمعه مشهد: تولید محتوا در فضای مجازی نباید آزاد گذاشته شود

  • فریب تبلیغاتی: تلویزیون های QLED جعلی TCL و Hisense در برابر Quantum Dot واقعی 3

    فریب تبلیغاتی در بازار تلویزیون: QLEDهای جعلی TCL و Hisense در برابر Quantum Dotهای واقعی

  • بررسی کیس کامپیوتر گرین گریفین جی ۳ پلاس | Green Griffin G3+ 2

    بررسی کیس کامپیوتر گرین مدل Griffin G3 Plus: گیمینگ خوش‌چهره و مقرون به‌صرفه

  • عملکرد بازی بتلفیلد 6 روی پردازنده قدیمی 2

    عملکرد شگفت‌انگیز بازی بتلفیلد 6 روی پردازنده‌ای 12 ساله!

آخرین دیدگاه‌ها

  • Avatar
    آرمین ابیشی گفته است:
    بررسی بسیار عالی بود. فوق العاده خانم نوربخش عزیز
  • Avatar
    اشکان گفته است:
    سلام بنده سرچ کردم در اینترنت سایت خارجی نوشته پردازنده ۷۵۰۰f...
  • Avatar
    اسدی گفته است:
    منم نحو انتقال وجه از بانک مسکن به شماره شبا بانک...
  • Avatar
    raha گفته است:
    اصلا از این کیس های با قد بلند و طول کوتاه...
  • Avatar
    یه تو چه گفته است:
    ... اگر قدرت سپاه ایران حساب کنن اونموقه چه ... میحوای...
  • Avatar
    آرمین ابیشی گفته است:
    سید لطف داری شما به من. ممنونم ازت
  • Avatar
    آرمین ابیشی گفته است:
    مخلص آقا حمید عزیز هستیم. خوشحالم دوست داشتی.
  • Avatar
    آرمین ابیشی گفته است:
    تو ایمالز و ترب سرچ کنید مدلش رو فروشگاه هایی که...
  • Avatar
    آرمین ابیشی گفته است:
    لطف دارید آقا محمد رضای عزیز
  • Avatar
    آرمین ابیشی گفته است:
    me too :)
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف 0
اخبار و مقالات راهنمای خرید و مشاوره
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف (آبان 1404)
17 آبان 1404
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (آبان 1404)
10 آبان 1404
7,764
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (آبان 1404)
9 آبان 1404
راهنمای خرید مانیتور آبان 1404 69
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (آبان 1404)
6 آبان 1404
راهنمای خرید لپ تاپ با بودجه های مختلف آبان 1404 1,303
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ با بودجه های مختلف (آبان 1404)
4 آبان 1404
راهنمای خرید گوشی موبایل آبان 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (آبان 1404)
2 آبان 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » دور زدن امنیت پردازنده‌های سرور AMD – نفوذ از طریق ولتاژ

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود