成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新型攻擊可從所有CPU中竊取數據,但英特爾、AMD一點都不慌

安全
如果攻擊者能夠持續訪問受害者的硬件或共享硬件的云計算環境,就有可能暴露加密密鑰和其他相當短的標識符。

奧地利和德國的科學家設計出了一種針對計算機CPU的功率監控側信道攻擊,能夠從變化的功率中泄露設備敏感數據。

該項研究概況于8月1日刊載于德國IDW(Informationsdienst Wissenschaf)網站上,這種攻擊手法被稱為 Collide+Power(碰撞+功率),依靠分析處理器的功率使用情況來確定 CPU 緩存存儲器的內容。如果攻擊者能夠持續訪問受害者的硬件或共享硬件的云計算環境,就有可能暴露加密密鑰和其他相當短的標識符。

Collide+Power 依靠測量來自攻擊者的已知數據和來自受害者的未知數據電能使用情況的變化,然后根據這些測量結果的差異推斷未知數據。這種方法是用攻擊者控制的數據填充 CPU 緩存集,然后用受害者數據進行覆蓋。由于功耗隨需要更改的位數而變化,攻擊者可以通過更改已知的控制值來重復這一過程,并反復重新測量功耗,從而確定受害者系統中的數據。

與 PLATYPUS 和 Hertzbleed 等類似的側信道攻擊不同,Collide+Power 聲稱是一種通用攻擊,可在任何允許攻擊者和受害者數據位于同一內存緩存空間的 CPU 上使用。與 Spectre 等依賴于特定微架構結構的攻擊相比,研究人員聲稱 Collide+Power 與 Rowhammer 更相似,源于 CPU 的基本物理特性,因此難以緩解。

這項研究成果被認為是第一個使用功率測量直接從處理器獲取數據的側信道攻擊,彌補了功率側信道攻擊檢測方面的差距。但這種攻擊手法缺陷也很明顯:攻擊速率奇慢無比。

Collide+Power 有兩種類型:緩慢型(Slow)和冰川型(Glacial)。第一種變體被稱為 MDS-Power,僅能以每小時 4.82 比特的速度從位于同級硬件線程上的另一個安全域竊取數據。如果攻擊者打算從云供應商那里竊取私鑰,需要花費一個多月的時間才能獲得一個4096 位的RSA 密鑰。

另一種變體被稱為Meltdown-Power,與臭名昭著的 Meltdown 漏洞有關,每小時能獲取的數據僅為0.136 比特。在現實條件下,內存預取的工作方式意味著攻擊速度更慢。研究人員估計,如果真的采用這種方法,需要 2.86 年才能從內核中獲取1個比特的數據。

研究人員已向 AMD、ARM 和英特爾披露了他們的發現,該漏洞被追蹤為CVE-2023-20583,目前尚無具體分數。但AMD已將嚴重程度評為低級, 英特爾也不打算發布公告,稱經評估了這項研究,并確定不需要采取新的緩解措施。一位發言人表示,英特爾產品中的現有功能和減輕電源側信道攻擊的指南在這種情況和其他已知情況下均是有效的。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2020-11-20 11:02:11

Platypus

2009-03-02 09:49:24

AMD英特爾羿龍

2022-03-11 09:43:36

漏洞CPU

2012-06-25 09:51:57

AMDARM英特爾

2020-12-16 10:12:00

勒索軟件英特爾網絡安全

2009-11-13 09:05:51

英特爾與AMD和解英特爾壟斷

2023-11-20 13:06:52

2009-04-16 18:56:19

Vmware服務器虛擬化AMD

2014-04-03 14:23:02

英特爾統一固件管理套件

2010-10-26 10:32:06

ARM英特爾CPU

2009-07-16 18:45:37

2020-06-30 20:23:38

AMDCPU英特爾

2009-03-18 12:59:03

Nehalem服務器AMD

2009-03-20 19:47:26

多核Nehalem服務器

2010-02-05 13:05:44

英特爾新型商用微處理器

2012-11-15 09:52:46

AMD出售英特爾

2010-05-06 09:22:28

AMD皓龍英特爾至強

2013-12-19 10:06:18

英特爾Hadoop

2013-03-15 17:37:33

Hadoop英特爾CPU

2011-01-05 11:11:31

英特爾AMD
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 自拍 亚洲 欧美 老师 丝袜 | 亚洲成人自拍 | 日本一区二区高清不卡 | 精品中文在线 | 久国产精品| 天天久久 | 亚洲精品在线视频 | 亚洲精品久久区二区三区蜜桃臀 | 国产98色在线 | 日韩 | 国产精品欧美一区喷水 | 国产精品无码永久免费888 | 亚洲福利网 | 中文字字幕在线中文乱码范文 | 久久久久欧美 | 国产精品久久久久aaaa樱花 | 最新国产福利在线 | 国产91视频一区二区 | 日韩一区和二区 | 国产激情精品一区二区三区 | 国产精品日韩一区二区 | 国产精品一区二区三区免费观看 | 国产精品久久久久一区二区三区 | 色欧美综合 | 亚洲精品天堂 | 成人午夜免费视频 | 久久av综合 | 免费大黄视频 | 久久久毛片 | 国产精品激情 | 亚洲高清av在线 | 黑人成人网 | 精品91久久| 色橹橹欧美在线观看视频高清 | 精品久久久久久久久久久下田 | 国产精品一区二区三区久久久 | 在线视频成人 | 欧美一级大黄 | 91看片在线观看 | 中文字幕免费 | 国产色99 | 成人欧美一区二区三区在线观看 |