您现在的位置是:电脑教程 >>正文
新型攻击可从所有CPU中窃取数据,但英特尔、AMD一点都不慌
电脑教程68582人已围观
简介奥地利和德国的科学家设计出了一种针对计算机CPU的功率监控侧信道攻击,能够从变化的功率中泄露设备敏感数据。该项研究概况于8月1日刊载于德国IDWInformationsdienst Wissensch ...
奥地利和德国的新型科学家设计出了一种针对计算机CPU的功率监控侧信道攻击 ,能够从变化的攻击功率中泄露设备敏感数据。
该项研究概况于8月1日刊载于德国IDW(Informationsdienst Wissenschaf)网站上,所有数据这种攻击手法被称为 Collide+Power(碰撞+功率),但英D点都依靠分析处理器的新型功率使用情况来确定 CPU 缓存存储器的内容。如果攻击者能够持续访问受害者的攻击硬件或共享硬件的云计算环境 ,就有可能暴露加密密钥和其他相当短的所有数据标识符 。高防服务器

Collide+Power 依靠测量来自攻击者的但英D点都已知数据和来自受害者的未知数据电能使用情况的变化,然后根据这些测量结果的新型差异推断未知数据 。这种方法是攻击用攻击者控制的数据填充 CPU 缓存集 ,然后用受害者数据进行覆盖。所有数据由于功耗随需要更改的但英D点都位数而变化 ,攻击者可以通过更改已知的新型控制值来重复这一过程,香港云服务器并反复重新测量功耗,攻击从而确定受害者系统中的所有数据数据 。
与 PLATYPUS 和 Hertzbleed 等类似的侧信道攻击不同,Collide+Power 声称是一种通用攻击 ,可在任何允许攻击者和受害者数据位于同一内存缓存空间的 CPU 上使用。与 Spectre 等依赖于特定微架构结构的攻击相比 ,研究人员声称 Collide+Power 与 Rowhammer 更相似,源于 CPU 的基本物理特性,模板下载因此难以缓解。
这项研究成果被认为是第一个使用功率测量直接从处理器获取数据的侧信道攻击,弥补了功率侧信道攻击检测方面的差距。但这种攻击手法缺陷也很明显 :攻击速率奇慢无比 。
Collide+Power 有两种类型:缓慢型(Slow)和冰川型(Glacial)。第一种变体被称为 MDS-Power,仅能以每小时 4.82 比特的速度从位于同级硬件线程上的另一个安全域窃取数据。如果攻击者打算从云供应商那里窃取私钥 ,需要花费一个多月的源码下载时间才能获得一个4096 位的RSA 密钥 。
另一种变体被称为Meltdown-Power,与臭名昭著的 Meltdown 漏洞有关,每小时能获取的数据仅为0.136 比特 。在现实条件下 ,内存预取的工作方式意味着攻击速度更慢 。研究人员估计 ,如果真的采用这种方法,需要 2.86 年才能从内核中获取1个比特的建站模板数据 。
研究人员已向 AMD、ARM 和英特尔披露了他们的发现 ,该漏洞被追踪为CVE-2023-20583 ,目前尚无具体分数。但AMD已将严重程度评为低级, 英特尔也不打算发布公告,称经评估了这项研究 ,并确定不需要采取新的缓解措施。一位发言人表示,英特尔产品中的现有功能和减轻电源侧信道攻击的云计算指南在这种情况和其他已知情况下均是有效的 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/114f599880.html
相关文章
新一代终端安全防护的挑战与趋势
电脑教程随着现代企业数字化转型的深入发展,云计算、大数据、物联网、移动互联等创新技术的应用加速落地,组织原有的网络边界被打破,各种类型的终端设备成为了新的安全边界。在此背景下,确保组织高效办公的灵活性、安全性 ...
【电脑教程】
阅读更多十款可以免费使(试)用的容器安全工具及特点分析
电脑教程随着Docker、Kubernetes技术的成熟,容器也成了当前最火的开发理念之一。它是云原生概念的重要组成部分,能够以轻量化、低成本的方式支撑云上应用运行,具有可移植性、一致性和高效率等优点。据云原 ...
【电脑教程】
阅读更多两个新漏洞可能影响 40% 的 Ubuntu 云工作负载
电脑教程云安全公司 Wiz 的研究人员在 Ubuntu 的 OverlayFS 模块中发现了两个易于利用的权限提升漏洞,影响了 40% 的 Ubuntu 云工作负载。OverlayFS 是一种联合文件系统,允 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 三星5830耳机的音质和舒适度如何?(探索三星5830耳机的声音表现和佩戴体验)
- AMD Alveo MA35D正式发布:旨为优化大容量与交互式流媒体,全面降低企业运营支出
- 热化学储能在为数据中心供电方面潜力有多大?
- 英特尔“重构”晶圆代工部门,着眼AI和下一代芯片制造
- 2025年数据中心技术趋势展望:异构计算替代通用计算,液冷散热成为“标配”
- 数据中心的演变:从通用计算到加速计算
- 服务器端渲染技术架构:优化Web应用性能
- Linux系统安装教程(一步步教你轻松安装Linux系统,成为Linux大神)
- 如何消减数据中心的能源需求以获取利润
- HVAC 解决方案帮助数据中心实现可持续发展 源码库企业服务器香港物理机云服务器亿华云b2b信息平台网站建设