;

Kelemahan side-chanel CPU Intel teknologi DDIO

Kelemahan side-chanel CPU Intel teknologi DDIO





buayaberdiri.blogspot.com - Sebuah analogi ketika sebuah peretas berada diposisi yang sangat baik mengakses server dengan teknologi prosesor yang rentan ,sehingga siperetas dapat melihat lalu lintas paket data ,lalu dapat mengirim sebuah paket data di waktu yang berbeda akan tetapi terhubung dengan server yang sama.Ini adalah teknik yang sangat kuno akan tetapi masih diterapkan meskipun teknologi keamanan setiap hari semakin berkembang.

Dari kerentanan ini si peretas dapat mengakses data si customer dari pengguna teknologi yang mengalami kerentanan keamanan pada sebuah sistem.Aktifitas ini dapat memungkinkan si peretas dapat melihat kata sandi dan data "rahasia" yang terhubung dengan jaringan.

Jadi intinya adalah si peretas harus bisa masuk ke server untuk dapat melakukan itu dengan memanfaatkan kerentanan celah keamanan sebuah sistem.

Kejadian ini telah dialami oleh Intel,sebuah perusahaan teknologi chipset asal amerika serikat,dikabarkan bahwa si peretas dapat masuk ke server intel dengan memanfaatkan kerentanan pada teknologi Intel Data Direct I / O (DDIO).

Kerentanan pada side-channel  Intel Data Direct I / O (DDIO) sekarang terjadi lagi pada Intel.Dengan kerentanan ini si peretas dapat melihat cache dari lalu lintas paket data yang masuk ke server Intel.Kerentanan ini ditemukan oleh kelompok keamanan jaringan dari amsterdam - belanda.

Apa fungsi dari teknologi DDIO milik intel ?


Intel DDIO adalah sebuah fitur untuk meningkatkan kecerdasan I / O pada prosesor dan gunakan untuk berkomunikasi antar cache prosesor dari hardware ke server melalui satu jaringan RDMA.Sehingga cache prosesor menyimpan sumber data komunikasi data I / O antar prosesor.Sehingga dengan kata lain DDIO ini menjadi pusat data yang tersimpan pada platform cloud computer. yang terhubung dengan jaringan.

Jadi si peretas masuk ke dalam server Intel melalui celah keamanan teknologi DDIOS,ketika sudah masuk maka mereka mengamati aktvitas komunikasi cache dari sumber data yang diterapkan teknologi DDIO.

Ada yang mengatakan ini adalah hanyalan sebuah serangan cache biasa atau biasa para peneliti keamanan menyebutnya adalah serangan NetCAT,yang tidak terlalu berdampak pada intel.Tapi taukah kamu serangan dapat membocorkan informasi sebuah hardware,data sensitif,dan pengaturan mesin virtual.

Solusi dari aktifitas serangan NetCAT yang mengintai Intel


Banyak yang menyarankan intel segera menoaktifkan teknologi DDIO dan menambahkan perlindungan perangkat lunak untuk menghambat serangan NetCAT dan serangan mata-mata didalam server.

Serangan NetCAT merupakan teknik yang sudah usang,akan tetapi ancaman dari serangan teknik ini cukup masih diperhitungkan bagi para pengamat keamanan perangkat lunak dan perangkat keras sebuah sistem.



List of Article Posts https://buayaberdiri.blogspot.com