Sicherheitsleck im Pentium 4 entdeckt

Intel hat einen Bericht des 23-jährigen US-Studenten Colin Percival bestätigt, nach dem Hacker über eine Sicherheitslücke im Pentium 4 vertrauliche Daten ausspionieren können. Das Risiko bestehe, sei aber gering, hieß es. Alle Prozessoren, die verteilte Ressourcen nutzen, seien davon betroffen – nicht nur die Chips von Intel.

Nach Angaben von Percival liegt die Lücke in der Hyperthreading-Funktion des Pentium 4. Diese Technik führt Programme schnell aus, weil über den gleichen Prozessor zur gleichen Zeit zwei Threads laufen. Dabei verwenden beide Prozesse denselben Level-2-Cache, der die aktuellen Datenbestände puffert. Wie Percival mitteilte, kann ein Angreifer durch gezielte Zugriffe auf den Level-2-Cache Informationen aus einem Thread gewinnen – etwa über die zur Verschlüsselung genutzten Daten.

Intel rechne damit, dass künftige Versionen von Linux und Windows diese Lücke schließen, sagte Intel-Sprecher Howard High in US-Medien. Laut Percival sind Betriebssysteme wie SCO UnixWare, die Hyperthreading nicht unterstützen, gegen die Lücke immun. Percival hat erste Ergebnisse seiner Kontakte mit Herstellern von Betriebssystemen online gestellt.

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

3 Tagen ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

3 Tagen ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

5 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

6 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

1 Woche ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

1 Woche ago