偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Intel CPU爆側信道攻擊

安全
​Intel最新Intel Coffee Lake 和Skylake處理器可能會受到微架構側信道攻擊的影響。

伊利諾伊大學厄巴納-香檳分校的研究人員最新研究表明,Intel最新Intel Coffee Lake 和Skylake處理器可能會受到微架構側信道攻擊的影響,研究人員通過攻擊實驗成功從有漏洞的EdDSA 和RSA實現(xiàn)中提取出了密鑰位。

[[386309]]

之前關于CPU微架構的信息泄露攻擊證明可以打破用戶應用和操作系統(tǒng)的隔離,惡意應用程序可以訪問其他程序的內存空間,比如Meltdown 和Spectre攻擊。最新的研究中利用了到ring interconnect的連接。

SoC Ring interconnect(片上環(huán)狀互聯(lián))是從Sandy Bridge時代引入的,其本質是將CPU核心、LLC分片、Agent模塊、核顯等組件聯(lián)系在一起的環(huán)形拓撲總線。它可以雙向傳輸,寬度32字節(jié),具有自己的時鐘域,帶寬非常高。這種設計有利于芯片的模塊化擴展,同時還可以加強存儲資源的共享。

研究人員首先利用逆向工程分析了ring interconnect協(xié)議,以找出2個或以上進程引發(fā)環(huán)沖突的條件,然后用來構建4.18 Mbps的隱蔽信道。研究人員稱這是目前不依賴共享內存(Flush+Flush 或 Flush+Reload)的最大的跨核信道。

研究人員稱,與之前的攻擊不同,該攻擊不依賴于共享內容、緩存集、私有核心資源以及特定的非核心機構。因此,很難利用現(xiàn)有的域隔離技術來修復該漏洞。

由于ring stop在有新流量進入代理時,一般會優(yōu)先已經存在于環(huán)上的流量,因此,研究人員稱當現(xiàn)有的環(huán)上流量延遲了新環(huán)流量注入時就會產生沖突。

研究人員通過PoC實驗證明了可以通過側信道攻擊從有漏洞的EdDSA和RSA實現(xiàn)中提取出密鑰位,以及通過提取受害者鍵盤輸入的精確時間來重新構造用戶輸入的口令。

目前,Intel將該攻擊分類為傳統(tǒng)的側信道攻擊,是一種利用執(zhí)行時的差異來推斷秘密的Oracle攻擊類型。

相關成果已被USENIX 2021錄用,更多技術細節(jié)參見擴展版本的研究論文:https://arxiv.org/pdf/2103.03443.pdf

PoC 實驗代碼參見 GitHub :https://github.com/FPSG-UIUC/lotr

本文翻譯自:https://thehackernews.com/2021/03/malware-can-exploit-new-flaw-in-intel.html

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2023-12-12 11:00:50

2017-09-05 15:57:47

2022-06-19 21:59:11

頻率側信道攻擊加密密鑰

2021-05-05 20:15:25

側信道攻擊加密漏洞

2020-11-20 11:02:11

Platypus

2021-01-11 10:28:10

漏洞側信道攻擊

2017-08-23 15:53:28

2022-03-10 12:16:14

側信道內存攻擊網絡攻擊

2020-07-21 07:00:00

側信道攻擊黑客網絡攻擊

2022-05-19 11:29:14

計時攻擊SpringSecurity

2023-10-28 15:30:57

2020-03-10 14:21:34

漏洞側信道攻擊

2009-04-24 14:46:59

2015-07-20 10:19:14

2023-09-27 09:04:50

2017-01-16 09:20:32

2012-06-18 09:48:50

2024-09-10 15:11:12

2012-02-15 11:37:23

IntelXeon E5-268至強E5

2022-03-10 16:24:25

安全漏洞Spectre網絡攻擊
點贊
收藏

51CTO技術棧公眾號