《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 模擬設(shè)計(jì) > 業(yè)界動(dòng)態(tài) > 英特爾CPU又曝新漏洞,AMD或存在同樣問題

英特爾CPU又曝新漏洞,AMD或存在同樣問題

2018-11-06
關(guān)鍵詞: CPU 漏洞 AMD 內(nèi)存

近日,研究人員再次發(fā)現(xiàn)英特爾CPU的一項(xiàng)漏洞,這個(gè)代號(hào)“PortSmash”的問題能夠從并行的CPU或內(nèi)存中泄露保密數(shù)據(jù),AMD產(chǎn)品也被懷疑存在同樣的漏洞。

PortSmash由芬蘭坦佩雷理工大學(xué)和古巴哈瓦那技術(shù)大學(xué)的5名研究人員發(fā)現(xiàn)。他們將PortSmash歸類為“旁路攻擊”(side-channel attack),這是一種從計(jì)算機(jī)內(nèi)存或CPU中獲取加密數(shù)據(jù)的攻擊。攻擊者通過記錄和分析操作時(shí)間、功耗、電磁泄漏甚至聲音的差異來得到相關(guān)信息,而這些信息可能有助于破壞計(jì)算機(jī)的加密算法并恢復(fù)CPU的處理數(shù)據(jù)。

1541401509090017946.jpg

研究人員表示,PortSmash會(huì)影響使用同時(shí)多線程(SMT)架構(gòu)的所有CPU,SMT技術(shù)允許在CPU核心上同時(shí)執(zhí)行多個(gè)計(jì)算線程。

簡(jiǎn)單說,攻擊的原理是就在在使用SMT并行線程運(yùn)行功能的合法的處理器旁邊運(yùn)行一個(gè)惡意進(jìn)程。這個(gè)惡意PortSmash進(jìn)程會(huì)導(dǎo)致處理器泄露少量數(shù)據(jù),從而幫助攻擊者重建該處理器在合法進(jìn)程內(nèi)處理的加密數(shù)據(jù)。

研究人員表示,他們已經(jīng)確認(rèn)PortSmash會(huì)影響英特爾的CPU,后者支持該英特爾的超線程(Hyper-Threading,HT)技術(shù),這是英特爾專有的SMT實(shí)現(xiàn)。

“我們的攻擊與內(nèi)存子系統(tǒng)或緩存無關(guān),”五位研究人員之一的Billy Brumley在接受ZDNet采訪時(shí)表示。

“數(shù)據(jù)泄漏的本質(zhì)是由于SMT(例如超線程)架構(gòu)上的執(zhí)行引擎共享,而執(zhí)行引擎是虛擬機(jī)的核心組成之一。更具體地說,我們檢測(cè)端口爭(zhēng)用(port contention),構(gòu)建一個(gè)時(shí)序側(cè)通道,以便從同一物理內(nèi)核的并行進(jìn)程中泄露信息。”Brumley說。

Brumley將一篇詳細(xì)介紹PortSmash漏洞的研究論文發(fā)布在了密碼學(xué)預(yù)印版電子文庫(kù)Cryptology ePrint Archive protal上。

他的團(tuán)隊(duì)還在GitHub上發(fā)布了概念驗(yàn)證(PoC)代碼,演示了對(duì)英特爾Skylake和Kaby Lake CPU的PortSmash攻擊。

PoC成功通過PortSmash從TLS服務(wù)器竊取了一個(gè)OpenSSL(<= 1.1.0h)P-384密鑰,但是這種攻擊還可以被修改,針對(duì)其他任何類型的數(shù)據(jù)。

PortSmash PoC需要惡意代碼在與被攻擊處理器相同的物理核心上運(yùn)行,但這對(duì)攻擊者來說并不是一個(gè)很大的障礙。

“IaaS [基礎(chǔ)設(shè)施即服務(wù)] 就是一種情況,”Brumley告訴ZDNet:“在這種情況下,攻擊者會(huì)試圖與目標(biāo)處理器共同定位虛擬機(jī),最終在與目標(biāo)處理器相同的物理核心上運(yùn)行漏洞,但兩者的邏輯核心不同。”

“PortSmash完全不需要root權(quán)限,”他說:“只要有用戶空間就行了。”

研究人員表示,他們?cè)?0月1日就通知了英特爾的安全團(tuán)隊(duì),但該公司11月1日才開始提供補(bǔ)丁,這是也是Brumley等研究人員公布他們研究結(jié)果的日期。

研究人員在論文中表示,“我們將在未來的工作中探索PortSmash在其他采用SMT的架構(gòu)上的功能,特別是在AMD Ryzen系統(tǒng)上。”但Brumley通過電子郵件告訴ZDNet記者,他強(qiáng)烈懷疑AMD CPU也受此影響。

去年,另一組研究人員發(fā)現(xiàn)了一個(gè)名為TLBleed的旁路攻擊漏洞,影響了英特爾的超線程(SMT)技術(shù)。發(fā)現(xiàn)TLBleed后,OpenBSD項(xiàng)目決定在即將推出的OpenBSD操作系統(tǒng)版本中禁用對(duì)英特爾HT技術(shù)的支持。

“這是我們把漏洞公開出來的主要原因——為了表明旁路攻擊很容易,”Brumley表示:“這樣做也有助于消除芯片中的SMT趨勢(shì)。”

“安全和SMT是相互排斥的概念,”他補(bǔ)充說:“我希望我們的工作督促用戶在BIOS中禁用SMT,或者選擇將錢花在沒有SMT功能的架構(gòu)上。”


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
午夜视频在线观看一区二区| 免费视频一区| 亚洲高清网站| 欧美一级电影久久| 亚洲午夜激情网站| 一本一本久久a久久精品综合麻豆| 亚洲国产成人在线| 雨宫琴音一区二区在线| 国产一区二区成人久久免费影院| 国产精品婷婷| 国产精品视频久久久| 国产精品成人观看视频免费| 欧美三级网址| 国产精品r级在线| 国产精品theporn| 国产精品九九久久久久久久| 国产精品久久久久影院亚瑟 | 国产精品一区二区久久精品| 国产精品户外野外| 国产精品久久久一区麻豆最新章节 | 亚洲精品麻豆| 亚洲精品视频一区| 亚洲免费观看高清在线观看| 一区二区三区国产精品| 亚洲字幕一区二区| 欧美一级二区| 久久精品日产第一区二区| 久久久欧美精品| 男女激情久久| 欧美日韩国产综合视频在线观看中文 | 国产精品午夜久久| 国产亚洲欧美激情| 尤物yw午夜国产精品视频| 亚洲人成在线观看一区二区| 日韩亚洲在线| 亚洲欧美日韩国产另类专区| 欧美一区二区在线免费播放| 亚洲日韩成人| 亚洲男人的天堂在线观看| 欧美在线网站| 欧美国产极速在线| 国产精品乱子乱xxxx| 国产一区二区三区视频在线观看 | 欧美一区二区三区四区夜夜大片| 亚洲国产精品激情在线观看| 日韩一级视频免费观看在线| 亚洲免费在线视频一区 二区| 久久久久九九视频| 欧美精品日韩一区| 国产精品美女一区二区| 极品少妇一区二区三区| 日韩视频在线永久播放| 亚洲欧美99| 亚洲美女区一区| 欧美亚洲一区二区三区| 另类综合日韩欧美亚洲| 国产精品激情偷乱一区二区∴| 黄色免费成人| 中日韩在线视频| 亚洲国产日韩一区二区| 亚洲永久免费av| 老司机精品视频网站| 欧美午夜不卡视频| 在线播放中文字幕一区| 中文亚洲免费| 亚洲精品一区中文| 久久www成人_看片免费不卡| 欧美日韩a区| 极品日韩久久| 亚洲免费影视| 一本一道久久综合狠狠老精东影业| 欧美一区二区三区四区夜夜大片| 欧美精品首页| 极品尤物久久久av免费看| 亚洲淫片在线视频| 亚洲美女黄色| 久久综合亚州| 国产午夜一区二区三区| 日韩视频中文字幕| 亚洲欧洲视频在线| 久久激情五月丁香伊人| 欧美日韩在线播| 亚洲国产日日夜夜| 久久精品国产免费看久久精品| 亚洲在线观看视频网站| 欧美精品色一区二区三区| 国内精品久久久久影院色| 亚洲一区欧美| 99国产精品国产精品毛片| 久久久久久久久综合| 国产精品青草综合久久久久99| 亚洲片在线观看| 亚洲黄色av| 久久久久久伊人| 国产欧美日韩视频在线观看| 99视频一区二区| 99国产精品| 欧美国产日韩一区| 亚洲成人直播| 亚洲国产精品传媒在线观看 | 亚洲人人精品| 亚洲激情影视| 免播放器亚洲| 国产真实久久| 欧美一站二站| 久久久999精品| 国产美女精品人人做人人爽| 一本色道久久综合狠狠躁的推荐| 亚洲精品麻豆| 欧美激情国产精品| 亚洲国产mv| 亚洲激情网址| 欧美va日韩va| 在线观看欧美黄色| 久久精品一区二区三区四区| 欧美综合国产精品久久丁香| 国产精品一区二区三区乱码| 亚洲香蕉网站| 亚洲专区一区| 国产精品美女| 亚洲午夜精品久久久久久app| 亚洲在线中文字幕| 午夜精品理论片| 国产精品视频网| 亚洲无毛电影| 亚洲女同性videos| 国产精品日本一区二区| 亚洲一二三区精品| 先锋影音网一区二区| 国产精品美女主播| 亚洲一二三区在线观看| 性色av一区二区三区| 国产精品美女久久久久av超清 | 亚洲欧美一区二区精品久久久| 欧美日韩在线播放三区| aa国产精品| 亚洲国产精品999| 欧美成人免费播放| 亚洲日本免费电影| 亚洲午夜精品福利| 国产精品网站一区| 欧美尤物巨大精品爽| 老色鬼精品视频在线观看播放| 亚洲电影免费| 一区二区三区欧美在线观看| 国产精品jizz在线观看美国 | 日韩视频―中文字幕| 欧美日韩免费在线观看| 亚洲午夜激情免费视频| 欧美在线资源| 1024国产精品| 亚洲午夜精品久久| 国产欧美一区二区精品仙草咪 | 亚洲第一精品电影| 这里只有精品在线播放| 国产精品美女www爽爽爽| 午夜在线精品偷拍| 女女同性女同一区二区三区91| 亚洲精品中文在线| 性色av一区二区三区在线观看| 国产在线国偷精品产拍免费yy| 亚洲区中文字幕| 欧美三级视频| 欧美在线网址| 欧美日韩麻豆| 亚洲欧美成人一区二区三区| 麻豆成人综合网| 一本综合精品| 久久久国产一区二区| 最近中文字幕日韩精品| 欧美亚洲一区| 亚洲国产日本| 欧美一区二区福利在线| 亚洲国产成人午夜在线一区| 亚洲欧美大片| 亚洲第一视频| 午夜精品视频在线| 亚洲精品1区2区| 久久成人免费网| 日韩视频不卡| 久久综合一区二区| 亚洲一区二区三区视频播放| 老司机午夜免费精品视频| 亚洲视频自拍偷拍| 蜜桃伊人久久| 亚洲欧美亚洲| 欧美日韩一区二区三区四区五区| 欧美一区二区成人| 欧美视频在线免费| 亚洲激情啪啪| 国产欧美精品在线播放| 99re国产精品| 精品999日本| 午夜国产一区| 亚洲乱码视频| 免费一级欧美片在线观看| 午夜国产精品影院在线观看| 欧美日韩精品免费观看视一区二区 | 一本久道综合久久精品| 美日韩丰满少妇在线观看|