آسیب پذیری TPM-FAIL در میلیون ها دستگاه

یک تیم از محققان امنیتی امروز جزئیاتی از دو آسیب پذیری جدی را منتشر کرده اند که از دسته آسیب پذیری های مربوط به CPU هستند وبه هکر اجازه می دهد که از طریق آنها به کلیدهای رمز نگاری که در چیپ های TPM محافظت میشوند دسترسی پیدا کند.چیپ های TPM ساخته شده توسط    …

ادامه مطلب

محافظت OpenSSH در برابر حمله های side-channel

در چند سال گذشته افراد مختلفی از متخصصان امنیت سایبری تعداد زیادی آسیب پذیری memory side-channel  را در پردازنده پیشرفته و DRAM ها شناسایی کرده اند به عنوان مثال:Rowhammer,RAMBleed,Spectre و Meltdown. نکته قابل توجه این است که همه اینها یک مورد مشترک دارند و آن OpenSSH است. به عنوان اثبات ادعا یا POC متخصصین متعددی …

ادامه مطلب