服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

【安全圈】中国安全研究人员发现部分英特尔CPU存在严重网络安全风险

日期: 来源:安全圈收集编辑:

关键词

网络安全风险


马里兰大学和清华大学的网络安全研究人员以及中国教育部 (BUPT) 的一个实验室发现了一种适用于英特尔 CPU 的侧信道攻击漏洞,有点类似于 Meltdown,可能导致敏感数据泄露。

该团队在 Arxiv.org 上发表的一篇论文中提到,这种攻击利用了瞬态执行中的一个缺陷,“使得通过定时分析从用户内存空间中提取秘密数据成为可能”,瞬态执行中 EFLAGS 寄存器的变化会影响条件码跳转 (JCC) 指令的时序。

IT之家注:这里提到的 FLAGS 寄存器一般被称为“包含 x86 CPU 当前状态的状态寄存器”,而 JCC 是基于 EFLAGS 寄存器内容的“允许条件分支的 CPU 指令”。

简单来说,要想利用这个漏洞实现攻击,首先应该通过 EFLAGS 寄存器触发(包含秘密数据)编码的瞬态执行,然后测量 JCC 指令的执行时间来获取该编码数据的内容。


▲ 攻击概述 图源:arxiv.org


上述研究人员已经在多种芯片上测试了这个漏洞,发现它在 i7-6700 和 i7-7700 上“100% 成功”,在 i9-10980XE 上“部分成功”(测试平台基于 Ubuntu 22.04 jammy,Linux 内核版本 515.0)。


▲ 用于计时瞬态执行攻击的伪代码 (arxiv.org)


研究人员发现,为了在新芯片上获得更高的一致性,攻击需要运行数千次。不过他们目前还不清楚是什么原因导致了这个 Bug。

“在我们的实验中,我们发现 EFLAGS 寄存器对 Jcc 指令执行时间的影响并不像缓存状态那样持久,”研究人员提到,“在瞬态执行后的大约 6-9 个周期内,Jcc 执行时间将不会构建边信道。根据经验,攻击需要重复数千次才能获得更高的准确性。”


   END  

阅读推荐

【安全圈】注意!黑客利用“明星塌房”大肆传播病毒

【安全圈】勒索软件盯上苹果,Mac不再是安全无虞的选择?

【安全圈】现已修复!阿里云SQL 数据库曝两个关键漏洞

【安全圈】全国首例:长沙一男子植入“戒酒芯片”,管用 5 个月

【安全

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


相关阅读

  • 【安全圈】7月1日实施,《反间谍法》正式发布

  • 关键词反间谍法4月26日,十四届全国人大常委会第二次会议表决通过修订后的《反间谍法》。新法完善了间谍行为的定义,将“投靠间谍组织及其代理人”、“针对国家机关、涉密单位
  • 去2023上海国际车展探寻信息安全

  • 以“拥抱汽车行业新时代”为主题的2023上海国际车展于近日展出。在汽车行业天翻地覆的当下,无论是参展企业、展会方、媒体和观众都对此次车展十分关注。据上海车展官方发布的

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • 反网络钓鱼策略为何不起作用

  • 国外知名CSO Linda Rosencrance表示,网络钓鱼攻击就好像在拥有大量鱼群的水缸里钓鱼,只要时间足够,任何攻击者都能钓到“受害人员”。现实中,一旦攻击者发现某些组织的系统存在
  • 【安全圈】7月1日实施,《反间谍法》正式发布

  • 关键词反间谍法4月26日,十四届全国人大常委会第二次会议表决通过修订后的《反间谍法》。新法完善了间谍行为的定义,将“投靠间谍组织及其代理人”、“针对国家机关、涉密单位
  • 去2023上海国际车展探寻信息安全

  • 以“拥抱汽车行业新时代”为主题的2023上海国际车展于近日展出。在汽车行业天翻地覆的当下,无论是参展企业、展会方、媒体和观众都对此次车展十分关注。据上海车展官方发布的