偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

VoltPillager:針對Intel SGX的下一代欠電壓攻擊

安全
此前 Plundervolt等同類工作表明,欠電壓攻擊可能破壞 Intel SGX 的安全保護。隨后,Intel 在 2019 年末通過微碼更新和 BIOS 更新來修復(fù)此漏洞。

此前 Plundervolt等同類工作表明,欠電壓攻擊可能破壞 Intel SGX 的安全保護。隨后,Intel 在 2019 年末通過微碼更新和 BIOS 更新來修復(fù)此漏洞。

[[356956]]

與 Plundervolt 基于軟件的實現(xiàn)不同。如今,伯明翰大學(xué)的研究人員通過制造成本為 30 美元的硬件設(shè)備來控制 CPU 的電壓,成功攻陷了 SGX 的安全防護。

VoltPillager 可以用于控制 CPU 的電壓,可以避開 Intel 的軟件解決方案,該攻擊需要對計算機硬件的物理訪問。這項研究利用了一個單獨的電壓調(diào)節(jié)器芯片來控制 CPU 的電壓,VoltPillager 連接到這個不受保護的接口并精確控制電壓。伯明翰大學(xué)的研究表明,這種硬件欠電壓攻擊可以實現(xiàn)與 Plundervolt 相同(甚至更多)的功能。

[[356957]]

伯明翰大學(xué)計算機安全博士學(xué)位的學(xué)生 Zitai Chen 表示:“這個漏洞使攻擊者(如果他們控制了硬件)可以破壞 SGX 的安全性。也許現(xiàn)在是時候重新考慮 SGX 的威脅模型了。它真的可以抵御內(nèi)部惡意人員或從云服務(wù)提供商側(cè)的攻擊嗎?”

VoltPillager 將在 Usenix Security 2021 會議上發(fā)表。該研究部分由工程與物理科學(xué)研究委員會(EPSRC),歐盟的 Horizon 2020 研究與創(chuàng)新計劃以及 Paul and Yuanbi Ramsay 捐贈基金資助。


所有源碼與 PoC 代碼都可以在 GitHub 倉庫中找到。

參考來源:

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2013-07-27 21:28:44

2013-07-27 21:41:14

APT攻擊下一代威脅

2013-06-27 11:21:17

2014-03-06 10:53:15

2013-11-06 13:58:25

2024-02-26 14:46:53

移動計算人工智能5G

2020-06-02 08:05:28

智能電表蜂窩物聯(lián)網(wǎng)NB-IoT

2018-09-11 08:00:00

DevOpsAIOps機器學(xué)習(xí)

2020-09-16 10:28:54

邊緣計算云計算數(shù)據(jù)中心

2025-01-03 09:24:10

模型架構(gòu)論文

2018-09-27 18:47:45

AIOpsDevOps

2020-09-27 17:27:58

邊緣計算云計算技術(shù)

2013-09-09 16:28:36

2016-01-26 11:58:12

2012-06-15 09:21:03

Windows 7Windows XP

2022-06-17 14:48:38

物聯(lián)網(wǎng)住房危機數(shù)據(jù)

2024-02-07 09:00:00

2011-12-08 10:16:53

2012-07-16 09:27:19

BYOD下一代IT

2012-07-16 10:08:31

下一代ITBYOD
點贊
收藏

51CTO技術(shù)棧公眾號