Categorías

Fallos en Microprocesadores Provocan Agujeros de Seguridad

El problema está, en particular, en la forma en que los microprocesadores modernos ejecutan ciertas funciones que les permiten ir más rápido. Y el agujero parece tan grande que, simplemente con observar el esfuerzo que realiza el microprocesador, se puede llegar a obtener una clave privada de cifrado. Este importante estudio ha sido realizado, junto con otros, por Jean-Pierre Seifert, de la University of Haifa.

Comentan que, concretamente, el problema surge con la predicción de saltos de los micros, que es un mecanismo por el cual el microprocesador intenta averiguar qué camino tomará el flujo de ejecución de un programa antes de que éste se lleve a cabo. Esto hace que el microprocesador se anticipe a las bifurcaciones de un programa y así pueda tener mayor rendimiento. Sin embargo, cuando esta predicción falla, se produce un repentino aumento de trabajo y tiempo de cómputo.

Parece ser que si se estudia este comportamiento durante un tiempo se podrían llegar a averiguar características de las claves de cifrado. De hecho, con este método al que han llamado Simple Branch Prediction Analysis, dicen haber averiguado una clave de 512 bits en unos miles de segundos. A una clave de estas características se la puede considerar hoy día como muy segura, de hecho se usan ampliamente en sistemas de comercio electrónico.
El asunto llega a tal punto, que podría implementarse un programa que funcionase en una máquina y que al cabo de un tiempo pueda revelar las claves criptográficas usadas en la misma.

Habrá que esperar a la RSA Security Conference de febrero de 2007 para conocer los detalles del ataque, que serán publicados por Seifert.

(Vía New Scientist)

Enviar a Menéame Enviar a Fresqui Enviar a Digg Enviar a del.icio.us

Publicado por Caerolus el 22 de Noviembre de 2006
Categoría: Informática
2 comentarios

2 comentarios enviados

  1. [...] Los microprocesadores son unos chivatos: Aunque ese no es el título del post, me he permitido adaptarlo. Es un post sobre como observando el comportamiento de los microprocesadores se puede llegar a averiguar la clave de un cifrado usado por estos. [...]

    Pingback desde Gaussianos » Sumatorio de enlaces IV el 26 Diciembre 2006 a las 20:56

  2. nadan en un barco

    Escrito por dsbfgbdf el 11 Febrero 2009 a las 22:04

Deja un comentario

Navegación

Fallos en Microprocesadores Provocan Agujeros de Seguridad

Opciones

Sindicación RSS

Feed RSS
¿Qué es esto?

2006-2007 Caerolus - publicado bajo licencia Creative Commons.
Contactar Contactar: puedes enviarnos críticas, ideas, sugerencias, comentarios, etc.
Acerca de Caerolus Acerca de Caerolus: si quieres saber más sobre el blog y su autor.
Archivo Archivo: para ver todas las anotaciones de un mes en particular.
Anotación Aleatoria Página Aleatoria: salta automáticamente a otra anotación cualquiera del blog.
Feed RSS Feed RSS: para poder agregarnos a tu lector de feeds favorito.

Validar XHTML 1.1 Validar CSS Validar RSS