heise online Ticker
235 subscribers
72.7K links
News rund um IT und darüber hinaus

Powered by @DerNewsChannel
Download Telegram
Side-Channel Attacks: OpenSSH erhält Schutz vor Spectre, RAMBleed und Co.
#Meltdown #MeltdownundSpectre #OpenSSH #RAMBleed #Rowhammer #SSH #SSHClient #SecureShell #Seitenkanalangriff #SideChannelAttack #Spectre

Die temporäre Verschlüsselung im RAM soll mit OpenSSH genutzte Keys künftig vor Seitenkanalangriffen schützen.
Chrome OS 75: Google verbarrikadiert neue Betriebssystemversion gegen ZombieLoad
#Betriebssystem #ChromeOS #Google #Seitenkanalangriff #Updates #ZombieLoad

Die neue Version von Chrome OS bringt Schutzmechanismen gegen Seitenkanalangriffe via Microarchitectural Data Sampling (MDS mit).
Sicherheitsupdate bremst einige Intel-Prozessoren leicht
#IntelCorei #MicrocodeUpdates #Prozessoren #Seitenkanalangriff #Sicherheit #Sicherheitslücke #Spectre #Updates

Der Performance-Experte Travis Downs zeigt die Bremswirkung von Microcode-Updates und hinterfragt, ob jeder Patch nötig ist․
l+f: Lauschendes Glühwürmchen
#LED #Lauschangriff #Seitenkanalangriff #lf

Die Glühwürmchen-Attacke stellt Gespräche durch die Beobachtung der LED eines verwundbaren Lautsprechers oder USB-Hubs wieder her․
EarSpy-Angriff: Neue Smartphone-Lautsprecher vereinfachen Abhören aus der Ferne
#Android #Cybersecurity #Datenschutz #ITSecurity #OnePlus #Security #Seitenkanalangriff #Smartphone

In Mobiltelefone integrierte Ohrlautsprecher werden immer leistungsstärker․ Dies hat den Nachteil, dass die verursachten Mini-Vibrationen verräterischer sind․
Seitenkanalangriff auf Cortex-M: Zugriff auf sensible Informationen
#CortexM #MCU #Mikroprozessoren #Security #Seitenkanalangriff #µC

Auf der Blackhat Asia haben IT-Forscher Seitenkanalangriffe auf ARM-Cortex-M-Mikroprozessoren vorgestellt․ Sie ermöglichen Zugriff auf sensible Informationen․
Collide+Power: Seitenkanalangriffe auf alle Prozessoren
#AMD #ARM #CISPA #CollidePower #Intel #MeltdownundSpectre #Prozessoren #Security #Seitenkanalangriff #Sicherheitslücken #TUGraz

Beim Angriffsmuster Collide+Power ermöglicht eine Analyse der Leistungsaufnahme, geschützte Daten auszulesen․ Grundsätzlich sind alle modernen CPUs betroffen․
KI lauscht beim Tippen: Seitenkanalangriff auf Tastenanschläge vorgestellt
#Cybersecurity #Seitenkanalangriff

Ein Forscherteam trainiert ein KI-Modell mit Tastenanschlägen eines Laptops, aufgezeichnet per Mikrofon․ Die Trefferquote liegt anschließend bei 95 Prozent․