Bluethroat telah beroperasi dengan tenang di belakang layar.
Sistem pemutus.
Mempercepat AI dalam keamanan.
Bekerja dengan tim di seluruh tumpukan Web3.
Sebagian besar pekerjaan itu masih dalam pengungkapan.
Tapi kita akan segera membicarakannya.
Situs web Bluethroat baru diluncurkan 7 🛠️🔬 Maret
1/ Serangan bus memori: ketika "RAM terenkripsi" tidak cukup
TEE suka mengatakan "jangan khawatir, memori dienkripsi."
Tapi ada mata rantai lemah dalam cerita itu: jalur antara CPU dan DRAM.
Jika penyerang dapat menyadap bus memori, terkadang mereka tidak perlu masuk ke kantong Anda sama sekali—mereka hanya duduk di kabel.
1/ Serangan injeksi kesalahan: ketika gangguan perangkat keras menjadi senjata
Kami telah menjelajahi TrustZone, SGX, SEV, dan saluran samping—pertahanan yang kuat terhadap ancaman perangkat lunak. Tetapi bagaimana jika penyerang merusak perangkat keras itu sendiri untuk memaksa kesalahan?
Masukkan injeksi kesalahan: dengan sengaja menginduksi kesalahan pada chip untuk melewati pemeriksaan, membalik bit, atau mengekstrak rahasia. Ini seperti membungkuk mekanisme kunci untuk membuatnya terbuka tanpa kunci.
Mari selami bagaimana serangan ini melewati isolasi TEE.