ظهور ثغرة خطيرة في معالجات AMD من إنتاج آخر 9 سنوات

  • بعد اكتشاف الثغرة الخطيرة في معالجات إنتل، وجد باحثون أمنيون ثغرة أمنية خطيرة في معالجات AMD منذ عام 2011.
  • الثغرة تسمح بتسريب البيانات وبالتالي يُمكن للمخترقون الوصول إلى مفاتيح تشفير AES والتسبب بأضرار للمستخدم.
  • AMD من جانبها لم تُعلّق بشكل مباشر على ما وجده الباحثون، ربما لأنّ منافسها اللدود “إنتل” أحد الممولين للبحث!

 

كما يقولون “المصائب لا تأتي فرادى” ويبدو أنّ هذا هو الحال في سوق المعالجات حاليًا، فبعد اكتشاف ثغرة خطيرة في معالجات إنتل غير قابلة للعلاج، اكتشف باحثون في جامعة غراتس للتكنولوجيا ثغرة خطيرة في معالجات AMD تسمح بتسريب البيانات من المُعالجات التي أُنتجت على مدار السنوات التسع الماضية منذ 2011 وحتى 2019، سواء كانت معالجات Athlon 64 X2 القديمة أو رايزن 7 أو حتى الثريد ريبر.

 

تُمكّن هذه الثغرة المُهاجم من تنفيذ هجوم قنوات جانبية تحت اسم Take A Way ويمكن أن تتسبب في تسريب البيانات من المُعالج، وفقًا لتقرير من توم هاردوير.

 

حيث تعمل على استغلال وسيلة التنبؤ في ذاكرة التخزين المؤقت (الكاش) من المستوى الأول، وتهدف هذه الوظيفة بالأساس إلى تعزيز كفاءة الوصول إلى ذاكرة التخزين المؤقت، وبعد استغلالها يُمكن تسريب محتوى الذاكرة للمُخترقين.

 

يُتيح هجوم Collide+Probe للمُخترق بمراقبة الوصول إلى الذاكرة دون الحاجة إلى معرفة العناوين الفعلية أو الذاكرة المشتركة، بينما تُعد طريقة Load+Reload أكثر سرية في استخدام الذاكرة المشتركة دون إبطال خط ذاكرة الكاش.

 

وعلى عكس بعض هجمات القنوات الجانبية الأخرى، لم يستغرق الأمر وقتًا طويلًا لإظهار كيف تعمل هذه الثغرات في الواقع، حيث استفاد فريق الباحثين من العيوب باستخدام جافا سكريبت في المتصفحات الشائعة مثل كروم وفايرفوكس، ناهيك عن الأجهزة الافتراضية في الحلول السحابية.

 

وعلى الرغم من أنّ ثغرة Take A Way تُسرّب كمية صغيرة من المعلومات مقارنةً بـ Meltdown أو Specter، إلّا أنّها كانت معلومات كافية للوصول إلى مفاتيح تشفير AES.

 

مواضيع مشابهة

وقال الباحثون إنّ الخلل قابل للعلاج عبر تحديثات الهاردوير والبرمجيات معًا، وإن كنّا لا نعلم بالضبط كيف سيؤثر هذا على الأداء، حيث أنّ ثغرات Meltdown وSpecter بعد إصلاحها كانت تتسبب في بطء السرعة.

 

أشار الباحثون الأمنيون أيضًا إلى أنّ شركة AMD كانت بطيئة في الاستجابة لما وجدوه من ثغرة خطيرة في مُعالجاتها، وقالوا أنّهم أرسلوا هذه العيوب إلى AMD في أواخر أغسطس الماضي، لكن لم يصلهم أي رد على الرغم من انتظارهم على مدار الأشهر الماضية.

 

المثير للجدل في هذه النتائج أنّ الأبحاث تم تمويلها بواسطة شركة إنتل، مما دفع البعض للاعتقاد بأنّ النتائج قد تكون متحيزة ضد AMD، لكن إنتل لم تكن الشركة الوحيدة التي موّلت تلك الأبحاث، كما أن الهدف من هذه الأخيرة كان العثور على المشاكل في معالجات إنتل نفسها أيضًا، لكن لا أدرى كيف لم يكتشفوا الثغرة الخطيرة التي لا يُمكن علاجها!

 

ظهور ثغرة خطيرة في معالجات AMD آخر 9 سنوات

 

أفضل معالجات AMD في 2020

 

  1. AMD Ryzen 9 3900X
  2. AMD Ryzen 5 3600X
  3. AMD Ryzen 3 2200G
  4. AMD Ryzen 9 3950X
  5. AMD Ryzen Threadripper 2990WX
شارك المحتوى |
close icon