Serangan "Inception" Membocorkan Data Sensitif Pada Perangkat AMD Zen CPU
Posted by : Admin , Aug 29, 2023
Peneliti telah menemukan serangan eksekusi transient baru dan kuat bernama 'Inception' yang dapat membocorkan rahasia dan data berhak akses tinggi pada semua CPU AMD Zen, termasuk model terbaru. Serangan tersebut mengeksploitasi fitur yang ada di semua prosesor modern bernama eksekusi spekulatif, yang meningkatkan kinerja CPU dengan menebak apa yang akan dieksekusi selanjutnya. Peneliti dari ETH Zurich menggabungkan teknik lama 'Phantom speculation' dengan serangan baru bernama 'Training in Transient Execution' (TTE) untuk menciptakan serangan 'Inception'. Serangan Inception, dilacak sebagai CVE-2023-20569, menggabungkan kedua teknik tersebut, memungkinkan penyerang memanipulasi CPU untuk membocorkan data. Kebocoran data melalui Inception mencapai kecepatan 39 byte/detik. Ini membutuhkan setengah detik untuk mencuri kata sandi 16 karakter dan 6,5 detik untuk kunci RSA. Semua CPU AMD Zen dari Zen 1 hingga Zen 4 rentan terhadap Phantom dan Inception. TTE juga berpotensi mempengaruhi CPU Intel, namun Phantom sulit dieksploitasi di Intel. Sebagai solusi, pemilik prosesor AMD Zen disarankan untuk menginstal pembaruan mikrokode terbaru. Sedangkan perbaikan untuk Phantom telah dirilis dalam pembaruan Windows Juli 2022.
Sumber : https://www.bleepingcomputer.com/news/security/new-inception-attack-leaks-sensitive-data-from-all-amd-zen-cpus/