Groot lek in Intel-processoren legt gevoelige informatie bloot

Economie 17/05/2019 11:32:23

De Vrije Universiteit Amsterdam heeft een groot lek ontdekt in chips van Intel, waardoor het mogelijk is om wachtwoorden en andere gevoelige informatie te lekken uit andere programma's.

Lees hieronder verder   
Verwant

Supercomputer LUMI midden 2021 operationeel

Snel en nauwkeurig meten voor alle taken

Rampenbestrijding eenvoudiger met 3D-kaarten van complexe gebouwen

Snellere R&D dankzij nieuwe Biostrand-software

Colt Technology Services en KevlinX bundelen krachten

Data opslaan op een dun draadje bijna mogelijk

>> Meer verwant nieuws
Carrièrekansen (meer)
Agenda

Aquarama Trade Fair

Brabanthal Leuven

donderdag 29 oktober 2020

IO-Link 4 Life Digital Event

Digital Event

donderdag 29 oktober 2020

Artificial Intelligence

IMF Academy Haarlem (NL)

van 4/11/2020 tot 19/11/2020

Internet of Things (IoT)

IMF Academy (centraal Nederland)

van 9/11/2020 tot 11/11/2020

Praktische inleiding tot Fire Safety Engineering

Het ingenieurshuis - Antwerpen

van 9/11/2020 tot 23/03/2021

Bouwmanager - module People Management

Antwerpen

van 10/11/2020 tot 8/12/2020

Keuze van de redactie

(27/10) Vlaanderen investeert 2 miljoen euro in snelle covid-test

(26/10) Slimme verpakkingen voor slimme toepassingen - artikel

(22/10) Ontwikkeling goedkope, printbare sensoren in stroomversnelling

(21/10) Miljoenenproject North-C-Methanol in North Sea Port opgestart

(19/10) Nieuwe filtertechnologie als oplossing voor “forever chemicals”

(19/10) Lutgardis Claes, ingenieur met strepen - topingenieur

>> Meer blikvangers

ENGINEERINGNET.BE - Onderzoekers van de VUSec van de Nederlandse Vrije Universiteit Amsterdam hebben de ontdekking ongeveer een jaar onder embargo moeten houden, omdat Intel deze tijd nodig had om een acceptabele ‘fix’ te ontwikkelen.

Het lek treft alle Intel-processoren die gemaakt zijn vanaf 2008 en geeft vergaande mogelijkheden aan kwaadwillenden om hier op vrij eenvoudige wijze misbruik van te maken.

Als thuisgebruikers met hun browsers bijvoorbeeld een website bezoeken waarop een advertentie staat dat een kwaadaardig Javascript-programma bevat, kan de aanvaller al data stelen.

Ook in de cloud bestaat het probleem. Als twee gebruikers dezelfde processor-core delen in de cloud, kan de ene virtuele machine informatie lekken uit de andere.

Het probleem wordt door de onderzoekers RIDL (Rogue In-Flight Data Load) genoemd. Intel gaf het de naam MDS (Microarchitectural Data Sampling).

Oplossing van het probleem vergt updates in de microcode van de processor én in de software, waaronder het besturingssysteem.

Intel heeft, samen met software-leveranciers zoals Microsoft en Apple, een reeks maatregelen ontwikkeld. Deze bieden gebruikers bescherming tegen aanvallers die hiervan misbruik willen maken. Het is aan te raden dat gebruikers updates van hun processoren en software snel installeren.

Daarnaast raadt VUSec aan om hyper-threading indien mogelijk volledig uit te zetten. Hyper-threading is een trucje dat Intel-processoren in staat stelt om meerdere zaken tegelijk te draaien op één enkele processor-core, waardoor de chip efficiënter wordt.

Het is niet de eerste keer dat de onderzoeksgroep VUSec van Herbert Bos een groot lek vond. In 2018 kwam VUsec naar buiten met nieuws over gevoeligheden in Android-toestellen.

In 2016 en in 2017 wonnen de onderzoekers in totaal drie Pwnie Awards (ook wel de Oscars van de hackerswereld genoemd) voor het ontdekken van verschillende gevoeligheden. << (Lydia Heida) (foto: VU)

Reageren
Abonneer op onze nieuwsbrief

Mis ook dit niet...

Snellere R&D dankzij nieuwe Biostrand-software

Met het softwarepakket Retrieve & Relate (R&R) van IT-bedrijf BioStrand kunnen onderzoekers een half jaar winnen bij de ontwikkeling van nieuwe producten gebaseerd op genetische data.

Vlaamse biogassector houdt ondanks minder steun stand

Jaarlijks verwerkt de biogassector in Vlaanderen ongeveer 3,2 miljoen ton organische (afval)stromen, afkomstig van de landbouw, voedingsindustrie en waterzuivering.

Disruptieve e-motortechnologie - artikel

Mirmex Motor nv uit Mont-Saint-Guibert bij Louvain-la-Neuve ontwerpt, bouwt en verhandelt kleine elektromotoren, zo groot als een batterij of sigaar, met diameters van 8 tot 60 mm.

Cargill bouwt eerste fabriek voor winning biodiesel

De nieuwe fabriek zal deel uitmaken van de bestaande vestiging in Gent, die zaden perst en ook Bioro biodiesel destilleert. Cargill investeert 127 miljoen euro in dit nieuwe project.

Colt Technology Services en KevlinX bundelen krachten

De eerste locatie die met het Colt IQ Network wordt verbonden is de grootschalige Data Centre Campus van KevlinX in Brussel, waarvan de livegang gepland staat voor eind 2021.

Altair heeft M-Base overgenomen

Altair, de leverancier van software voor productontwerp, high-performance computing (HPC) en data-analyses, neemt M-Base Engineering + Software GmbH over.

Autobouwer ontwikkelt lichte voertuigen dankzij ruimtevaarttechnologie

Jaguar Land Rover neemt deel aan een uniek onderzoek naar de geschiktheid van geavanceerde, lichtgewicht metalen en composieten voor toepassing in toekomstige voertuigen.

Radar is de betere ultrasoon

VEGA heeft haar niveausensoren portfolio aangevuld met een nieuwe serie radarinstrumenten voor standaard meetapplicaties en prijsgevoelige toepassingen.

WEG breidt W60-motorlijn uit

Motorfabrikant WEG heeft zijn assortiment W60-motoren uitgebreid. De driefasige inductiemotoren zijn de meest compacte modulaire motoren op de markt en zijn nu beschikbaar in bouwgrootten 335H/G en 400G/F. De nieuwe afmetingen zijn ideaal voor toepassingen als compressoren, pompen en ventilatoren en zijn ontwikkeld voor de IEC-markt.

Partners