conecte-se conosco


Tecnologia

Falha em chips Intel e AMD permite roubo de chaves de criptografia

Publicado

source
Falha grave permite roubo de dados
Unsplash/Mika Baumeister

Falha grave permite roubo de dados

Pesquisadores identificaram uma nova vulnerabilidade que afeta os chips da Intel e AMD. Batizada de Hertzbleed, a falha pode ser usada para roubar chaves de criptografia e outros dados que passam pelo processador. A escala do problema é outro ponto preocupante: estima-se que a maioria das CPUs das fabricantes seja afetada.

A vulnerabilidade foi inicialmente descoberta por uma equipe da própria Intel durante investigações internas. Mais tarde, um grupo de pesquisadores independentes das universidades do Texas, Washington e Illinois Urbana-Champaign também estudaram a Hertzbleed. Em uma postagem de blog, eles descreveram a brecha de segurança dos processadores.

Segundo os pesquisadores independentes, a Hertzbleed afeta a maioria das CPUs das fabricantes. Tanto a Intel quanto a AMD já reconheceram a existência da vulnerabilidade. A AMD não chegou a se manifestar sobre a escala do problema, mas a Intel confirmou que a falha engloba todos seus processadores.

Qual o perigo da vulnerabilidade Hertzbleed?

Em poucas palavras, a falha Hertzbleed permite ataques de canal lateral que podem roubar dados do computador, inclusive chaves de criptografia. Na prática, a vulnerabilidade pode ser usada para conseguir informações protegidas, que normalmente permanecem criptografadas e que só podem ser acessadas com um algoritmo criptográfico.

Isso ocorre por meio do rastreamento dos mecanismos de potência e impulso do processador. Assim, invasores podem observar a assinatura de energia de uma carga de trabalho de criptografia, como as chaves de criptografia.

Ao visualizar essas informações de energia geradas pelo processador, o invasor pode convertê-las em dados que podem permitir o roubo das chaves de criptografia. A parte mais preocupante é que todo esse processo não requer acesso físico. Na realidade, a vulnerabilidade pode ser explorada de maneira remota.

Problema pode afetar processadores de mais fabricantes

Vale destacar ainda que a Hertzbleed pode ser ainda maior do que imaginamos. Além dos chips AMD e Intel, que sabemos com toda a certeza que são afetados pela falha, outros processadores modernos devem sofrer do mesmo problema.

Conforme descrito pelos pesquisadores, a Hertzbleed rastreia os algoritmos de energia por trás da técnica Dynamic Voltage Frequency Scaling (DVFS). Ela é usada na maioria dos processadores modernos e, portanto, outras fabricantes, como ARM, provavelmente também são afetadas pela mesma vulnerabilidade. No entanto, até agora nenhuma outra empresa confirmou se a falha está presente em seus chips.

Hertzbleed é preocupante, mas difícil de explorar

Todas as informações constroem um cenário preocupante. A quantidade de chips afetados é gigantesca, afetando usuários de todo o mundo. Além disso, não há nenhuma solução rápida para resolver o problema.

Mesmo assim, a Intel acredita ser altamente improvável que você ou qualquer um seja vítima de um ataque baseado na Hertzbleed. Em um guia de segurança para desenvolvedores, a fabricante explica que são necessárias várias horas, ou até mesmo dias, para se roubar uma chave criptográfica explorando essa falha.

Mesmo que alguém tente uma invasão desse tipo, é provável que o ataque nem seja bem-sucedido. Isso porque o processo requer recursos avançados de monitoramento de energia de alta resolução e que são difíceis de replicar fora de um ambiente de laboratório. A maioria dos hackers nem deve se interessar pelo Hertzbleed, especialmente quando muitas outras vulnerabilidades são descobertas com frequência.

No ano passado, por exemplo, foram descobertas mais três variantes da conhecida falha Spectre, que afeta processadores da Intel e AMD. Na ocasião, pesquisadores descreveram que as novas vulnerabilidades podem superar a maioria das soluções já apresentadas. Ao explorar a Spectre, invasores podem induzir a execução especulativa de uma operação maliciosa, abrindo brechas para vazamento de dados.

Comentários Facebook
publicidade

Tecnologia

Google testa inteligência artificial para escrever notícias; entenda

Publicado

Google testa inteligência artificial para escrever notícias; confira
Unsplash

Google testa inteligência artificial para escrever notícias; confira

O Google está atualmente desenvolvendo uma ferramenta de IA generativa, projetada para auxiliar jornalistas em seu trabalho. Denominada “Genesis”, a plataforma tem como objetivo absorver informações detalhadas sobre eventos recentes e produzir notícias.

Segundo uma reportagem do The New York Times, o Google fez uma apresentação da ferramenta Genesis para executivos de alguns dos principais jornais dos Estados Unidos, incluindo o próprio NYT, o The Washington Post e a News Corp, empresa detentora do The Wall Street Journal. A apresentação revelou detalhes sobre o funcionamento da ferramenta de IA generativa voltada para auxiliar jornalistas em suas atividades.

Representante do Google, Jean Crider afirmou que “estamos em estágios iniciais de ideias para fornecer ferramentas de IA que auxiliem os jornalistas em seus trabalhos”, enfatizando a intenção de estabelecer parcerias com editores de notícias no desenvolvimento da iniciativa.

De acordo com pessoas que estiveram presentes na apresentação, o Google tem a convicção de que a IA poderá atuar como uma assistente no trabalho de jornalistas, automatizando o processo de produção de notícias.

Contudo, nem todos ficaram completamente convencidos com a abordagem do Google. Alguns executivos, que preferiram manter o anonimato, revelaram ao New York Times que a proposta da IA desvaloriza os esforços dos profissionais da área em termos de apuração e produção de notícias.

Atualmente, alguns veículos de comunicação já estão empregando Inteligências Artificiais generativas para criar conteúdo, porém, as publicações de notícias têm sido cautelosas em sua adoção, principalmente devido a preocupações relacionadas à tendência da tecnologia de gerar informações factualmente incorretas.

Pesquisa feita por cientistas que atuam em Stanford e Berkeley revelou que os modelos de linguagem desenvolvidos pela OpenAI apresentaram alterações significativas em seu desempenho ao longo de alguns meses.

Os pesquisadores constataram que a precisão das respostas geradas pareceu diminuir com o passar do tempo, corroborando os relatos de usuários sobre as versões mais recentes do software apresentando uma aparente “queda de inteligência”. Usuários têm relatado há mais de um mês a percepção de uma queda na qualidade da plataforma.

O Google liberou semana passada o acesso ao Bard no Brasil . A ferramenta, que concorre diretamente com o ChatGPT, está disponível em 40 idiomas, incluindo o português brasileiro.

O Bard funciona de forma bastante similar ao ChatGPT, conseguindo responder perguntas, resumir textos, dar ideias sobre diversos assuntos, escrever e-mails e muito mais.

Fonte: Tecnologia

Comentários Facebook
Continue lendo

Tecnologia

Meta, Google e OpenAI firmam compromisso por IA mais responsável

Publicado

OpenAI, dona do ChatGPT, é uma das empresas que assinou compromisso com governo dos EUA
Unsplash/Rolf van Root

OpenAI, dona do ChatGPT, é uma das empresas que assinou compromisso com governo dos EUA

As sete principais empresas de inteligência artificial (AI) dos Estados Unidos concordaram nesta sexta-feira (21) em adotar uma série de medidas para desenvolver seus sistemas de forma mais responsável. O acordo foi realizado entre as companhias e o governo dos Estados Unidos.

Dentre os compromissos aceitos pela Amazon, Anthropic, Google, Inflection, Meta, Microsoft e OpenAI, estão investimentos em cibersegurança, realização de testes envolvendo aspectos de discriminação nos sistemas de IA antes de seus lançamentos, e um novo sistema de marca d’água em conteúdos gerados por IA.

Este último compromisso é uma forma das empresas sinalizarem que um texto, áudio, vídeo ou foto foi gerado por uma inteligência artificial, evitando que usuários acreditem, por exemplo, em deepfakes. As empresas ainda trabalham para implementar as novidades.

Por se tratar de um compromisso voluntário, a medida não é considerada uma regulação das empresas de IA, já que não há consequências para o descumprimento das promessas.

Em paralelo à medida do governo, o Congresso dos EUA estuda propor uma lei para regulamentar sistemas de IA.

No Brasil, o presidente do Senado, Rodrigo Pacheco (PSD-MG), apresentou no início de maio um projeto de lei para regulamentar sistemas de inteligência artificial. Por enquanto, a matéria ainda não tem data para ser votada.

Fonte: Tecnologia

Comentários Facebook
Continue lendo

Política RO

Cidades

Policial

Mais Lidas da Semana