自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

新型攻擊可從所有CPU中竊取數(shù)據(jù),但英特爾、AMD一點(diǎn)都不慌

安全
如果攻擊者能夠持續(xù)訪問(wèn)受害者的硬件或共享硬件的云計(jì)算環(huán)境,就有可能暴露加密密鑰和其他相當(dāng)短的標(biāo)識(shí)符。

奧地利和德國(guó)的科學(xué)家設(shè)計(jì)出了一種針對(duì)計(jì)算機(jī)CPU的功率監(jiān)控側(cè)信道攻擊,能夠從變化的功率中泄露設(shè)備敏感數(shù)據(jù)。

該項(xiàng)研究概況于8月1日刊載于德國(guó)IDW(Informationsdienst Wissenschaf)網(wǎng)站上,這種攻擊手法被稱為 Collide+Power(碰撞+功率),依靠分析處理器的功率使用情況來(lái)確定 CPU 緩存存儲(chǔ)器的內(nèi)容。如果攻擊者能夠持續(xù)訪問(wèn)受害者的硬件或共享硬件的云計(jì)算環(huán)境,就有可能暴露加密密鑰和其他相當(dāng)短的標(biāo)識(shí)符。

Collide+Power 依靠測(cè)量來(lái)自攻擊者的已知數(shù)據(jù)和來(lái)自受害者的未知數(shù)據(jù)電能使用情況的變化,然后根據(jù)這些測(cè)量結(jié)果的差異推斷未知數(shù)據(jù)。這種方法是用攻擊者控制的數(shù)據(jù)填充 CPU 緩存集,然后用受害者數(shù)據(jù)進(jìn)行覆蓋。由于功耗隨需要更改的位數(shù)而變化,攻擊者可以通過(guò)更改已知的控制值來(lái)重復(fù)這一過(guò)程,并反復(fù)重新測(cè)量功耗,從而確定受害者系統(tǒng)中的數(shù)據(jù)。

與 PLATYPUS 和 Hertzbleed 等類似的側(cè)信道攻擊不同,Collide+Power 聲稱是一種通用攻擊,可在任何允許攻擊者和受害者數(shù)據(jù)位于同一內(nèi)存緩存空間的 CPU 上使用。與 Spectre 等依賴于特定微架構(gòu)結(jié)構(gòu)的攻擊相比,研究人員聲稱 Collide+Power 與 Rowhammer 更相似,源于 CPU 的基本物理特性,因此難以緩解。

這項(xiàng)研究成果被認(rèn)為是第一個(gè)使用功率測(cè)量直接從處理器獲取數(shù)據(jù)的側(cè)信道攻擊,彌補(bǔ)了功率側(cè)信道攻擊檢測(cè)方面的差距。但這種攻擊手法缺陷也很明顯:攻擊速率奇慢無(wú)比。

Collide+Power 有兩種類型:緩慢型(Slow)和冰川型(Glacial)。第一種變體被稱為 MDS-Power,僅能以每小時(shí) 4.82 比特的速度從位于同級(jí)硬件線程上的另一個(gè)安全域竊取數(shù)據(jù)。如果攻擊者打算從云供應(yīng)商那里竊取私鑰,需要花費(fèi)一個(gè)多月的時(shí)間才能獲得一個(gè)4096 位的RSA 密鑰。

另一種變體被稱為Meltdown-Power,與臭名昭著的 Meltdown 漏洞有關(guān),每小時(shí)能獲取的數(shù)據(jù)僅為0.136 比特。在現(xiàn)實(shí)條件下,內(nèi)存預(yù)取的工作方式意味著攻擊速度更慢。研究人員估計(jì),如果真的采用這種方法,需要 2.86 年才能從內(nèi)核中獲取1個(gè)比特的數(shù)據(jù)。

研究人員已向 AMD、ARM 和英特爾披露了他們的發(fā)現(xiàn),該漏洞被追蹤為CVE-2023-20583,目前尚無(wú)具體分?jǐn)?shù)。但AMD已將嚴(yán)重程度評(píng)為低級(jí), 英特爾也不打算發(fā)布公告,稱經(jīng)評(píng)估了這項(xiàng)研究,并確定不需要采取新的緩解措施。一位發(fā)言人表示,英特爾產(chǎn)品中的現(xiàn)有功能和減輕電源側(cè)信道攻擊的指南在這種情況和其他已知情況下均是有效的。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2020-11-20 11:02:11

Platypus

2009-03-02 09:49:24

AMD英特爾羿龍

2020-12-16 10:12:00

勒索軟件英特爾網(wǎng)絡(luò)安全

2012-06-25 09:51:57

AMDARM英特爾

2022-03-11 09:43:36

漏洞CPU

2023-11-20 13:06:52

2009-11-13 09:05:51

英特爾與AMD和解英特爾壟斷

2009-04-16 18:56:19

Vmware服務(wù)器虛擬化AMD

2009-07-16 18:45:37

2010-02-05 13:05:44

英特爾新型商用微處理器

2010-10-26 10:32:06

ARM英特爾CPU

2020-06-30 20:23:38

AMDCPU英特爾

2009-03-20 19:47:26

多核Nehalem服務(wù)器

2009-03-18 12:59:03

Nehalem服務(wù)器AMD

2014-04-03 14:23:02

英特爾統(tǒng)一固件管理套件

2013-03-15 17:37:33

Hadoop英特爾CPU

2010-05-06 09:22:28

AMD皓龍英特爾至強(qiáng)

2010-03-08 10:09:39

AMD48核有獎(jiǎng)?wù)魑拇筚?/a>

2009-04-03 09:57:44

IBM英特爾AMD

2009-04-20 12:56:28

NehalemintelAMD
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)