《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > 英特爾CPU又曝新漏洞,AMD或存在同樣問題

英特爾CPU又曝新漏洞,AMD或存在同樣問題

2018-11-06
關鍵詞: CPU 漏洞 AMD 內存

近日,研究人員再次發現英特爾CPU的一項漏洞,這個代號“PortSmash”的問題能夠從并行的CPU或內存中泄露保密數據,AMD產品也被懷疑存在同樣的漏洞。

PortSmash由芬蘭坦佩雷理工大學和古巴哈瓦那技術大學的5名研究人員發現。他們將PortSmash歸類為“旁路攻擊”(side-channel attack),這是一種從計算機內存或CPU中獲取加密數據的攻擊。攻擊者通過記錄和分析操作時間、功耗、電磁泄漏甚至聲音的差異來得到相關信息,而這些信息可能有助于破壞計算機的加密算法并恢復CPU的處理數據。

1541401509090017946.jpg

研究人員表示,PortSmash會影響使用同時多線程(SMT)架構的所有CPU,SMT技術允許在CPU核心上同時執行多個計算線程。

簡單說,攻擊的原理是就在在使用SMT并行線程運行功能的合法的處理器旁邊運行一個惡意進程。這個惡意PortSmash進程會導致處理器泄露少量數據,從而幫助攻擊者重建該處理器在合法進程內處理的加密數據。

研究人員表示,他們已經確認PortSmash會影響英特爾的CPU,后者支持該英特爾的超線程(Hyper-Threading,HT)技術,這是英特爾專有的SMT實現。

“我們的攻擊與內存子系統或緩存無關,”五位研究人員之一的Billy Brumley在接受ZDNet采訪時表示。

“數據泄漏的本質是由于SMT(例如超線程)架構上的執行引擎共享,而執行引擎是虛擬機的核心組成之一。更具體地說,我們檢測端口爭用(port contention),構建一個時序側通道,以便從同一物理內核的并行進程中泄露信息。”Brumley說。

Brumley將一篇詳細介紹PortSmash漏洞的研究論文發布在了密碼學預印版電子文庫Cryptology ePrint Archive protal上。

他的團隊還在GitHub上發布了概念驗證(PoC)代碼,演示了對英特爾Skylake和Kaby Lake CPU的PortSmash攻擊。

PoC成功通過PortSmash從TLS服務器竊取了一個OpenSSL(<= 1.1.0h)P-384密鑰,但是這種攻擊還可以被修改,針對其他任何類型的數據。

PortSmash PoC需要惡意代碼在與被攻擊處理器相同的物理核心上運行,但這對攻擊者來說并不是一個很大的障礙。

“IaaS [基礎設施即服務] 就是一種情況,”Brumley告訴ZDNet:“在這種情況下,攻擊者會試圖與目標處理器共同定位虛擬機,最終在與目標處理器相同的物理核心上運行漏洞,但兩者的邏輯核心不同。”

“PortSmash完全不需要root權限,”他說:“只要有用戶空間就行了。”

研究人員表示,他們在10月1日就通知了英特爾的安全團隊,但該公司11月1日才開始提供補丁,這是也是Brumley等研究人員公布他們研究結果的日期。

研究人員在論文中表示,“我們將在未來的工作中探索PortSmash在其他采用SMT的架構上的功能,特別是在AMD Ryzen系統上。”但Brumley通過電子郵件告訴ZDNet記者,他強烈懷疑AMD CPU也受此影響。

去年,另一組研究人員發現了一個名為TLBleed的旁路攻擊漏洞,影響了英特爾的超線程(SMT)技術。發現TLBleed后,OpenBSD項目決定在即將推出的OpenBSD操作系統版本中禁用對英特爾HT技術的支持。

“這是我們把漏洞公開出來的主要原因——為了表明旁路攻擊很容易,”Brumley表示:“這樣做也有助于消除芯片中的SMT趨勢。”

“安全和SMT是相互排斥的概念,”他補充說:“我希望我們的工作督促用戶在BIOS中禁用SMT,或者選擇將錢花在沒有SMT功能的架構上。”


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美裸体一区二区三区| 国产视频一区在线观看| 性娇小13――14欧美| 亚洲区一区二区三区| 欧美亚洲免费高清在线观看| 一区二区三区波多野结衣在线观看| 在线成人国产| 国产真实精品久久二三区 | 久久蜜桃资源一区二区老牛 | 亚洲国产日韩美| 国产综合欧美| 国产欧美日韩一区二区三区在线| 欧美性jizz18性欧美| 欧美日精品一区视频| 欧美精品18videos性欧美| 欧美不卡视频| 欧美另类人妖| 欧美日韩直播| 欧美性片在线观看| 欧美午夜电影一区| 欧美亚洲成人免费| 国产精品免费电影| 国产日韩欧美在线视频观看| 国产欧美一二三区| 国内精品视频在线播放| 一区二区在线视频| 亚洲第一黄网| 亚洲免费电影在线| 亚洲图片欧洲图片av| 亚洲男人的天堂在线| 香蕉成人啪国产精品视频综合网| 香港成人在线视频| 欧美在线在线| 亚洲日本视频| 9色porny自拍视频一区二区| 亚洲午夜在线观看视频在线| 午夜精品久久久久久久男人的天堂| 午夜综合激情| 久久伊人精品天天| 欧美精品一区二区三区久久久竹菊 | 欧美日韩精品中文字幕| 国产精品sss| 国产亚洲aⅴaaaaaa毛片| 永久免费毛片在线播放不卡| 亚洲毛片在线| 校园激情久久| 亚洲日韩欧美视频一区| 亚洲网站在线| 久久精品午夜| 欧美高清不卡| 国产精品欧美日韩一区| 激情欧美一区二区| 一本到高清视频免费精品| 午夜影院日韩| 99国内精品久久| 久久成人人人人精品欧| 欧美1区2区| 国产精品美女主播| 亚洲第一成人在线| 亚洲私人影院在线观看| 亚洲高清不卡在线| 亚洲性感美女99在线| 久久精视频免费在线久久完整在线看 | 麻豆乱码国产一区二区三区| 欧美特黄视频| 在线观看不卡av| 在线综合视频| 亚洲国产精品123| 亚洲综合国产精品| 另类春色校园亚洲| 国产精品推荐精品| 亚洲欧洲一区二区天堂久久| 午夜精品亚洲一区二区三区嫩草| 日韩视频三区| 久久视频在线视频| 国产精品久久久久久久app| 一区久久精品| 午夜精品在线| 亚洲视频香蕉人妖| 美国十次成人| 国产日韩精品一区二区三区| 亚洲免费电影在线| 亚洲第一中文字幕| 亚洲欧美中文字幕| 欧美日本一区| 在线观看亚洲a| 欧美呦呦网站| 性欧美xxxx大乳国产app| 欧美日韩不卡视频| 激情五月***国产精品| 亚洲欧美国产精品专区久久| 一区二区免费在线观看| 久久麻豆一区二区| 国产精品一区二区男女羞羞无遮挡 | 中文欧美在线视频| 欧美成人伊人久久综合网| 国产午夜一区二区三区| 在线视频你懂得一区| 日韩亚洲欧美成人一区| 久久在线91| 国产色爱av资源综合区| 亚洲在线成人| 亚洲综合日本| 欧美视频一区在线| 91久久久在线| 日韩视频永久免费观看| 免费中文字幕日韩欧美| 国产在线观看一区| 欧美一区2区视频在线观看| 欧美一级电影久久| 国产精品日日摸夜夜添夜夜av| 妖精成人www高清在线观看| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 | 亚洲日本一区二区| 欧美 日韩 国产精品免费观看| 在线成人小视频| 亚洲黑丝在线| 欧美高清视频一区二区| 亚洲激情av| 99人久久精品视频最新地址| 欧美激情一区二区三级高清视频| 亚洲高清不卡| 99精品国产在热久久| 欧美日韩精品是欧美日韩精品| 亚洲精品黄网在线观看| 一本到12不卡视频在线dvd| 欧美区国产区| 一区二区三区鲁丝不卡| 亚洲一卡二卡三卡四卡五卡| 欧美日韩一区二区在线播放| 日韩一级成人av| 亚洲欧美日韩国产一区二区| 国产精品亚洲网站| 欧美一级夜夜爽| 久久免费国产| 亚洲第一区色| 夜夜嗨av一区二区三区网页| 欧美图区在线视频| 亚洲一区二区三区免费观看| 性欧美超级视频| 国内精品美女av在线播放| 亚洲国产日韩欧美| 欧美二区视频| 99热在线精品观看| 亚洲欧美在线播放| 国产一区二区三区在线观看免费视频 | 在线亚洲精品福利网址导航| 欧美午夜性色大片在线观看| 午夜亚洲福利| 欧美 日韩 国产精品免费观看| 亚洲毛片在线| 欧美在线观看天堂一区二区三区| 红桃视频一区| 99热精品在线| 国产欧美精品| 亚洲黄色av| 国产精品久久久久aaaa樱花| 欧美一二三区在线观看| 女仆av观看一区| 亚洲视频碰碰| 久久中文字幕一区| 一本色道久久综合亚洲精品按摩 | 欧美国产一区视频在线观看| 一本大道久久a久久综合婷婷| 欧美一区二区免费观在线| 激情一区二区三区| 在线亚洲观看| 国产专区精品视频| 一区二区三区久久| 国产一区二区在线观看免费| 一区二区三区不卡视频在线观看| 国产精品视频在线观看| 亚洲大片在线观看| 国产精品第一区| 亚洲国产精品va在线看黑人| 欧美日韩一区在线视频| 欧美在线综合视频| 欧美日韩天天操| 欧美在线1区| 欧美亚州在线观看| 亚洲国产一区在线| 国产精品日韩一区二区三区| 亚洲人成小说网站色在线| 国产精品久久国产三级国电话系列| 久久精品一二三区| 国产精品v片在线观看不卡| 亚洲福利在线视频| 国产精品视频专区| 99热这里只有成人精品国产| 国内外成人免费激情在线视频网站 | 亚洲经典三级| 久久久久成人网| 一区二区三区福利| 欧美国产精品日韩| 欧美在线观看一区二区| 欧美视频精品在线| 亚洲三级视频在线观看| 国产美女诱惑一区二区| 亚洲特色特黄| 亚洲激情一区二区|