«Наш proof-of-concept вредонос может извлекать ключи RSA, отслеживая паттерны cache access процесса RSA подписи через полусинхронную атаку». В результате на извлечение полного RSA-ключа уходит всего около пяти минут.
Специалисты объясняют, что самая неприятная часть такой атаки – это тот факт, что обнаружить ее практически невозможно, так как для хоста она «невидима». Сам механизм анклавов SGX не позволяет антивирусами и другим защитным решениям заметить вредоносную активность в анклаве другого процесса. «Даже наиболее продвинутые механизмы обнаружения, использующие счетчики производительности, не могут засечь нашего вредоноса. Intel намеренно, в целях безопасности не дает счетчикам производительности учитывать активность SGX»,