《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > 英特爾CPU又曝新漏洞,AMD或存在同樣問題

英特爾CPU又曝新漏洞,AMD或存在同樣問題

2018-11-06
關鍵詞: CPU 漏洞 AMD 內存

近日,研究人員再次發現英特爾CPU的一項漏洞,這個代號“PortSmash”的問題能夠從并行的CPU或內存中泄露保密數據,AMD產品也被懷疑存在同樣的漏洞。

PortSmash由芬蘭坦佩雷理工大學和古巴哈瓦那技術大學的5名研究人員發現。他們將PortSmash歸類為“旁路攻擊”(side-channel attack),這是一種從計算機內存或CPU中獲取加密數據的攻擊。攻擊者通過記錄和分析操作時間、功耗、電磁泄漏甚至聲音的差異來得到相關信息,而這些信息可能有助于破壞計算機的加密算法并恢復CPU的處理數據。

1541401509090017946.jpg

研究人員表示,PortSmash會影響使用同時多線程(SMT)架構的所有CPU,SMT技術允許在CPU核心上同時執行多個計算線程。

簡單說,攻擊的原理是就在在使用SMT并行線程運行功能的合法的處理器旁邊運行一個惡意進程。這個惡意PortSmash進程會導致處理器泄露少量數據,從而幫助攻擊者重建該處理器在合法進程內處理的加密數據。

研究人員表示,他們已經確認PortSmash會影響英特爾的CPU,后者支持該英特爾的超線程(Hyper-Threading,HT)技術,這是英特爾專有的SMT實現。

“我們的攻擊與內存子系統或緩存無關,”五位研究人員之一的Billy Brumley在接受ZDNet采訪時表示。

“數據泄漏的本質是由于SMT(例如超線程)架構上的執行引擎共享,而執行引擎是虛擬機的核心組成之一。更具體地說,我們檢測端口爭用(port contention),構建一個時序側通道,以便從同一物理內核的并行進程中泄露信息。”Brumley說。

Brumley將一篇詳細介紹PortSmash漏洞的研究論文發布在了密碼學預印版電子文庫Cryptology ePrint Archive protal上。

他的團隊還在GitHub上發布了概念驗證(PoC)代碼,演示了對英特爾Skylake和Kaby Lake CPU的PortSmash攻擊。

PoC成功通過PortSmash從TLS服務器竊取了一個OpenSSL(<= 1.1.0h)P-384密鑰,但是這種攻擊還可以被修改,針對其他任何類型的數據。

PortSmash PoC需要惡意代碼在與被攻擊處理器相同的物理核心上運行,但這對攻擊者來說并不是一個很大的障礙。

“IaaS [基礎設施即服務] 就是一種情況,”Brumley告訴ZDNet:“在這種情況下,攻擊者會試圖與目標處理器共同定位虛擬機,最終在與目標處理器相同的物理核心上運行漏洞,但兩者的邏輯核心不同。”

“PortSmash完全不需要root權限,”他說:“只要有用戶空間就行了。”

研究人員表示,他們在10月1日就通知了英特爾的安全團隊,但該公司11月1日才開始提供補丁,這是也是Brumley等研究人員公布他們研究結果的日期。

研究人員在論文中表示,“我們將在未來的工作中探索PortSmash在其他采用SMT的架構上的功能,特別是在AMD Ryzen系統上。”但Brumley通過電子郵件告訴ZDNet記者,他強烈懷疑AMD CPU也受此影響。

去年,另一組研究人員發現了一個名為TLBleed的旁路攻擊漏洞,影響了英特爾的超線程(SMT)技術。發現TLBleed后,OpenBSD項目決定在即將推出的OpenBSD操作系統版本中禁用對英特爾HT技術的支持。

“這是我們把漏洞公開出來的主要原因——為了表明旁路攻擊很容易,”Brumley表示:“這樣做也有助于消除芯片中的SMT趨勢。”

“安全和SMT是相互排斥的概念,”他補充說:“我希望我們的工作督促用戶在BIOS中禁用SMT,或者選擇將錢花在沒有SMT功能的架構上。”


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 26uuu在线观看 | 国产99热在线观看 | 欧美激情xxx | 欧美高清欧美videosex | 久久夜色撩人精品国产 | 午夜寂寞网站 | 免费a在线看 | 波多野结衣中文字幕一区二区三区 | 亚洲黄色视屏 | 在线a人片免费观看国产 | 成人a毛片| 99在线免费视频 | 在线观看毛片视频 | 天堂网www在线资源中文 | 欧美日韩国产另类在线观看 | 一级特色黄色片 | 日本日日黄 | 国产成人免费片在线视频观看 | 婷婷四房综合激情五月性色 | 免费亚洲视频在线观看 | 99re在线视频 | 婷婷精品进入 | 久久精品视频网 | 亚洲国产成人精品一区91 | 成视频年人黄网站免费视频 | www.欧美xxx | 国产日韩一区在线精品欧美玲 | 一级特黄色大片 | 精品国产免费人成网站 | 亚洲激情在线 | 欧美色成人tv在线播放 | 久操视频免费观看 | 午夜视频网站在线观看 | 好男人www社区资源在线观看 | 成人在线免费观看 | 精品一区久久 | 色偷偷人人澡久久天天 | 韩国久播影院理论片不卡影院 | 又爽又黄又无遮挡的视频在线观看 | 手机看片国产日韩 | 天天草天天 |