Un attacco a Intel SGX che consente di estrarre dati riservati o eseguire codice nell'enclave
I ricercatori dell'Università di Scienza e Tecnologia della Difesa dell'Esercito Popolare Cinese, dell'Università Nazionale di Singapore e della Scuola Politecnica Federale di Zurigo hanno sviluppato un nuovo metodo di attacco agli enclave isolate Intel SGX (Software Guard eXtensions). L'attacco è stato chiamato SmashEx ed è causato da problemi di reentrabilità nella gestione delle eccezioni durante l'esecuzione dei componenti runtime per Intel SGX. Il metodo di attacco proposto consente di […]
