Hot Pixels Attack Checks CPU Temp, Power Changes To Steal Data

By SumedangKab-CSIRT in Vulnerabilities

Vulnerabilities
Para peneliti telah mengembangkan jenis malware baru yang disebut "Hot Pixels" yang dapat mencuri data dengan mengeksploitasi waktu komputasi yang bergantung pada data pada systemon-a-chip (SoC) modern dan unit pemrosesan grafis (GPU). Malware memeriksa suhu CPU, perubahan daya, dan frekuensi untuk mengekstrak informasi sensitif dari perangkat yang ditargetkan. Serangan tersebut menerapkan analisis saluran samping terhadap konsumsi daya perangkat dan perubahan suhu untuk menentukan data yang sedang diproses. Para peneliti menunjukkan bahwa serangan tersebut dapat digunakan untuk mencuri data dari chip buatan Apple, Intel, Nvidia, dan AMD. Serangan itu dapat dilakukan melalui browser web atau dengan menginstal malware pada perangkat yang ditargetkan. Para peneliti menyarankan agar produsen menerapkan tindakan pencegahan untuk mencegah serangan semacam itu, seperti mengacak konsumsi daya perangkat







sumber
Back to Posts