当前位置:网站首页>x86 CPU,危!最新漏洞引发热议,黑客可远程窃取密钥,英特尔“全部处理器”受影响...
x86 CPU,危!最新漏洞引发热议,黑客可远程窃取密钥,英特尔“全部处理器”受影响...
2022-06-25 03:32:00 【QbitAl】
鱼羊 发自 凹非寺
量子位 | 公众号 QbitAI
x86 CPU,危!
一项最新安全研究表明:在一种名为Hertzbleed的攻击方式之下,黑客可以从远程服务器中直接窃取加密密钥。
无论是英特尔还是AMD CPU,都不能幸免。
影响范围大概是酱婶的。
英特尔:全部。

AMD:

研究来自德州大学奥斯汀分校和伊利诺伊大学香槟分校等研究机构,相关论文一经发出便引发热议。

具体怎么一回事,我们一起仔细研究研究。
针对DVFS的攻击
在密码学中,功耗分析是一种早已有之的侧信道攻击方式。
举个例子,通过测量芯片在处理数据时消耗的功率,黑客就能提取出这部分加密数据。
好在功率分析基本上不能远程实现,攻击手段较为有限。
但在Hertzbleed中,研究人员发现,利用动态电压频率缩放(DVFS),电源侧信道攻击就可以被转变成远程攻击!
而DVFS,正是各大厂商目前用来降低CPU功耗的一项重要功能。
具体而言,研究人员在实验中发现,在某些情况下,x86处理器的动态频率缩放取决于正在处理的数据,其颗粒度为毫秒。
这就是说,DVFS引起的CPU频率变化,是可以直接和数据处理功耗挂上钩的。
由于CPU频率的差异可以转换为实际发生时间的差异,通过监控服务器的响应时间,攻击者就能够远程观察到这种变化。

在论文中,研究所人员在运行SIKE(一种加密算法)的服务器上测试了Hertzbleed。
结果显示,在未经优化的攻击版本中,他们分别在36小时和89小时内,完全提取出了Cloudflare加密库CIRCL和微软PQCrypto-SIDH中的全部密钥。
英特尔&AMD:不发补丁了
研究人员表示,他们已在2021年第三季度向英特尔、Cloudflare和微软披露了这项研究。今年第一季度,他们也同AMD进行了沟通。
不过,英特尔和AMD都不打算对此发布补丁。
英特尔安全通信和事件响应高级总监Jerry Bryant认为:
虽然从研究的角度来看这个问题很有趣,但我们认为这种攻击在实验室环境之外并不可行。
英特尔将该漏洞的危害程度定为中等。

但英特尔在公告中也提到:正在发布解决此潜在漏洞的指南。
而微软和Cloudflare方面,则都对加密代码库进行了更新。
研究人员估计,这些更新分别让CIRCL和PQCrypto-SIDH的解封装性能开销增加了5%和11%。
他们提到,禁用频率提升功能,即英特尔的“Turbo Boost”、AMD的“Turbo Core”等,可以缓解Hertzbleed带来的问题,但这会对系统性能产生糟糕的影响。
另外,有意思的一点是,研究人员透露,英特尔虽然没发补丁,但曾要求他们延缓公布调查结果。
参考链接:
[1]https://www.hertzbleed.com/
[2]https://arstechnica.com/information-technology/2022/06/researchers-exploit-new-intel-and-amd-cpu-flaw-to-steal-encryption-keys/
— 完 —
直播报名 | 阵列光波导:
推动AR眼镜三年内走向消费级市场的显示技术
元宇宙产业的发展,正在将各种前沿领域技术汇集到一起,构建出下一代互联网的新形态。而AR设备,或将成为下一代互联网的“准入级”设备。
消费级AR设备的核心竞争力是什么?AR光学模组的技术原理是什么?其发展现状如何?你的第一副AR设备将会是什么样?6月16日,直播为大家揭晓~

点这里关注我,记得标星哦~
边栏推荐
- Solution of separating matlab main window and editor window into two interfaces
- Introduction to database system
- PHP uses getid3 to obtain the duration of MP3, MP4, WAV and other media files
- 陆奇首次出手投资量子计算
- 存算一体芯片离普及还有多远?听听从业者怎么说 | 对撞派 x 后摩智能
- @PostConstruct
- 2022年海外电商运营三大关键讲解
- When people look at the industrial Internet from the Internet like thinking and perspective, they have actually fallen into a dead end
- 服乔布斯不服库克,苹果传奇设计团队解散内幕曝光
- MySQL installation tutorial
猜你喜欢

Difference between left join on and join on

20 years ICPC Macau station L - random permutation

Randla net: efficient semantic segmentation of large scale point clouds

存算一体芯片离普及还有多远?听听从业者怎么说 | 对撞派 x 后摩智能

MySQL根据表前缀批量修改、删除表

大咖说*计算讲谈社|如何提出关键问题?

后台页制作01《ivx低代码签到系统制作》

Performance rendering of dSPACE

AI writes its own code to let agents evolve! The big model of openai has the flavor of "human thought"

The era of copilot free is over! Student party and defenders of popular open source projects can prostitute for nothing
随机推荐
CMakeLists中的add_definitions()函数
Is it safe to open a stock account with the customer's haircut account link? Tell me what you know
Seata四大模式之TCC模式详解及代码实现
发布功能完成02《ivx低代码签到系统制作》
How to play well in the PMP Exam?
大咖说*计算讲谈社|如何提出关键问题?
Randla net: efficient semantic segmentation of large scale point clouds
CVPR大会现场纪念孙剑博士,最佳学生论文授予同济阿里,李飞飞获黄煦涛纪念奖...
14 BS object Node name Name attrs string get node name attribute content
西电AI专业排名超清北,南大蝉联全国第一 | 2022软科中国大学专业排名
TC object structure and abbreviation
Void* pointer
Background page production 01 production of IVX low code sign in system
mysql学习笔记--单张表上的增删改查
在华泰证券上面开股票账户好不好,安不安全?
网上开户股票安全吗?怎么开户呢?
Use xxl-job to customize tasks and schedule them
AI自己写代码让智能体进化!OpenAI的大模型有“人类思想”那味了
TensorFlow,危!抛弃者正是谷歌自己
MySql安裝教程