Sicherheitslücke in Hardware von AMD und Intel gefunden Forscher finden Leck in Confidential-Computing-Technologie

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Sicherheitsforscher der ETH Zürich habe eine Schwachstelle in der Technologie gefunden, die AMD und Intel für den Schutz von Cloud-Servern nutzt. Die Technik soll sensible Daten schützen, was die Lücke natürlich besonders gravierend macht.

Forscher finden Sicherheitslücken in Prozessoren von AMD und Intel.
Forscher finden Sicherheitslücken in Prozessoren von AMD und Intel.
(Bild: vlorzor - stock.adobe.com)

Sicherheitsforscher der ETH in Zürich haben eine Lücke in der Confidential-Computing-Technologie von AMD und Intel gefunden. Die Technologie soll sensible Daten in der Cloud schützen. Durch eine Lücke können Angreifer aber die Daten auslesen.

So funktionieren die Angriffe

Die Lücke entsteht durch die Interaktion der Hypervisor-Software und des Interrupt-Mechanismus, der in der Cloud-Infrastruktur zur Prozesssteuerung verwendet wird. Die Forscher entdeckten, dass speziell konstruierte Interrupts einem Angreifer Zugriff auf Daten ermöglichen können, die in einem sogenannten Trusted Execution Environment (TEE) verarbeitet werden, selbst wenn diese isoliert sind. Zwei spezifische Angriffsarten wurden untersucht: die „Heckler-Attacke“, die bei AMD- und Intel-Systemen erfolgreich war und der „WeSee“-Angriff, der ausschließlich AMD-Hardware betrifft und durch einen speziellen Kommunikations­mechanismus zwischen TEE und Hypervisor ermöglicht wird.

Diese Entdeckungen sind Teil eines breiteren Forschungsprojekts zur Entwicklung eines abhörsicheren Smartphones, das unabhängige App-Ausführung und erhöhten Datenschutz ermöglichen soll. Die Forschung hebt die Notwendigkeit hervor, Cloud-Sicherheitsmaßnahmen kontinuierlich zu verbessern und die Isolation sowie den Schutz sensibler Daten in Cloud-Umgebungen zu verstärken.

Die Ergebnisse dieser Forschung unterstreichen die Notwendigkeit, auch die scheinbar robusten Sicherheitsmaßnahmen in Cloud-Umgebungen kontinuierlich zu überprüfen und zu verbessern, insbesondere im Hinblick auf die Isolation und den Schutz von Daten während ihrer Verarbeitung.

(ID:50004894)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung.

Aufklappen für Details zu Ihrer Einwilligung