色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

研究人員發現新型攻擊,可從Intel CPU竊取數據

如意 ? 來源:嘶吼網 ? 作者:ang010ela ? 2020-11-20 15:22 ? 次閱讀

近日,研究人員發現一種名為Platypus的新的攻擊活動,可以對Intel 處理器的RAPL接口進行攻擊。RAPL 表示運行平均功率限制(Running Average Power Limit)是一個允許固件或軟件應用監控CPUDRAM 電量消耗的組件。RAPL 可以使固件和軟件APP 讀取CPU 執行任務所消耗的電量,被廣泛應用于追蹤和調試應用和硬件性能。

通過Intel RAPL 竊取加密密鑰

研究人員分析發現Platypus 攻擊可以通過 RAPL 接口的值來確定CPU 內處理的數據。使用PLATYPUS 研究人員證明了電量消耗的細微變化可以用來區分不同的指令和不同的內存加載等,以實現對加載值的干擾。

這些加載的值就是CPU 中加載的數據。這些數據可能是加密密鑰、口令、敏感文件或其他類型的數據。

訪問的這類數據一般是由KASLR (kernel地址空間布局隨機化,kernel address space layout randomization) 或TEE(硬件隔離的可信執行環境,hardware-isolated trusted execution environments)來保護的,比如Intel SGX。

但研究人員發現Platypus攻擊可以查看電量消耗值的變化來繞過這些安全機制。在測試中,研究人員在20秒內就通過查看RAPL 電量消耗值繞過了KASLR,并成功從Linux kernel中提取了數據。在另一個測試中,研究人員也成功從Intel SGX secure enclave中提取了數據。

要利用Platypus 攻擊從SGX enclave竊取RSA 私鑰,攻擊者需要監控RAPL 數據約100分鐘,而從SGX enclave的Linux kernel內存空間提取AES-NI 加密密鑰需要26個小時。

LINUX 系統更不安全

研究人員稱,Platypus 攻擊在Linux 系統上的效果最好。這是因為Linux kernel中有一個powercap 框架,該框架是與RAPL 接口和其他電控制 API的通用驅動,實現電量消耗值的輕松讀取。

對Windows和macOS 的攻擊也是可能的,但是這種情況下, Intel Power Gadget app必須安裝在被攻擊的設備上,攻擊者利用該app實現了與RAPL 接口的交互。

首次此類攻擊

其他團隊也發現可以通過連接示波器到CPU 來獲取CPU 電量讀數,Platypus 攻擊可以遠程實現。比如,攻擊者的代碼可以打包到安裝在目標設備上的惡意app中。這樣攻擊者就可以在無需物理訪問被攻擊系統的情況下發起攻擊。

補丁

研究人員稱Platypus 可以攻擊Intel 服務器、臺式機和筆記本CPU。Intel 也確認了一些移動和嵌入式CPU 也受到影響。Intel 也于11月10日發布了微代碼更新來攔截Platypus 攻擊。Linux kernel也發布了更新將對RAPL 接口的訪問只限于有更高權限的app。

該漏洞共獲得3個CVE編號,分別是CVE-2020-8694 (Linux+Intel), CVE-2020-8695 (Intel)和 CVE-2020-12912 (Linux+AMD)。

Intel 稱目前沒有發現關于該漏洞的在野利用。受Platypus攻擊影響的CPU 大多數是最近的型號,Intel和其他設備廠商都仍在支持,因此近期應該會再次發布相關的補丁。

部分受影響的CPU列表參見:https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00389.html

除了Intel 外,研究人員發現AMD 也受到該攻擊的影響。AMD也發布了Linux 驅動的更新。

更多關于Platypus攻擊的細節參見:https://platypusattack.com/

Platypus攻擊的學術文章下載地址:https://platypusattack.com/platypus.pdf

本文翻譯自:https://www.zdnet.com/article/new-platypus-attack-can-steal-data-from-intel-cpus/如若轉載,請注明原文地址。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • cpu
    cpu
    +關注

    關注

    68

    文章

    10873

    瀏覽量

    212058
  • intel
    +關注

    關注

    19

    文章

    3482

    瀏覽量

    186091
  • 網絡攻擊
    +關注

    關注

    0

    文章

    331

    瀏覽量

    23471
收藏 人收藏

    評論

    相關推薦

    研究人員利用激光束開創量子計算新局面

    演示設備 威特沃特斯蘭德大學(Wits)的物理學家利用激光束和日常顯示技術開發出了一種創新的計算系統,標志著在尋求更強大的量子計算解決方案方面取得了重大飛躍。 該大學結構光實驗室的研究人員取得的這一
    的頭像 發表于 12-18 06:24 ?109次閱讀
    <b class='flag-5'>研究人員</b>利用激光束開創量子計算新局面

    新型藍牙人員定位技術優勢

    新型藍牙人員定位屬于存在型定位技術,精度略低于UWB定位技術,但新型藍牙人員定位精度已可以滿足絕大部分現場安全管控需要,該技術利用既有資源,無需拉線施工,建設周期和建設成本最低,且現場
    的頭像 發表于 07-23 08:43 ?277次閱讀

    研究人員:微生物電池可能會對遠程應用產生巨大影響

    一粒土壤中可以包含宇宙般的微生物群,據估計數量可以多達100億。現在,位于英國巴斯的一組研究人員正在開發原型機技術,以收集一些微生物物種呼出的電子。 這個想法是為了給低產出的傳感器和開關供電,并可
    的頭像 發表于 06-29 17:17 ?1591次閱讀

    蘇黎世聯邦理工學院報告:Rowhammer攻擊對高端RISC-V CPU的潛在風險

    來源:內容由RISC-V國際人才培養認證中心編譯自DRAMSec,作者:MicheleMarazzi;KavehRazavi。蘇黎世聯邦理工學院的研究人員發表了一篇題為“RISC-H:針對
    的頭像 發表于 06-15 08:36 ?378次閱讀
    蘇黎世聯邦理工學院報告:Rowhammer<b class='flag-5'>攻擊</b>對高端RISC-V <b class='flag-5'>CPU</b>的潛在風險

    研究人員利用人工智能提升超透鏡相機的圖像質量

    研究人員利用深度學習技術提高了直接集成在 CMOS 成像芯片上的超透鏡相機(左)的圖像質量。超透鏡利用 1000 納米高的圓柱形氮化硅納米柱陣列(右圖)操縱光線。 研究人員利用深度學習技術提高了超
    的頭像 發表于 06-11 06:34 ?386次閱讀
    <b class='flag-5'>研究人員</b>利用人工智能提升超透鏡相機的圖像質量

    光子動量的發現揭示了新型硅基光電功能

    來源:半導體芯科技編譯 在加州大學歐文分校化學家的指導下,一組研究人員發現了一種光與物質相互作用的新方式。這一突破有可能提高太陽能發電系統、發光二極管、半導體激光器和其他技術的效率。研究小組
    的頭像 發表于 05-28 10:00 ?344次閱讀
    光子動量的<b class='flag-5'>發現</b>揭示了<b class='flag-5'>新型</b>硅基光電功能

    英特爾CPU遭遇&quot;Pathfinder&quot;漏洞攻擊,用戶端JPEG圖像庫可竊取機密信息

    據了解,Pathfinder技術利用了現代CPU的分支預測機制,通過操控分支預測器的關鍵部分,實現對程序控制流歷史記錄的重構,并發動高精度的Spectre攻擊
    的頭像 發表于 05-11 14:46 ?435次閱讀

    一種可實現穩定壓力傳感的新型可拉伸電子皮膚

    現有的電子皮膚會隨材料拉伸而降低傳感精度。美國得克薩斯大學奧斯汀分校研究人員開發出一種新型可拉伸電子皮膚,解決了這項新興技術的一個主要難題。
    的頭像 發表于 05-09 09:07 ?479次閱讀

    研究人員利用定制光控制二維材料的量子特性

    的發展鋪平了道路。 由美國能源部SLAC國家加速器實驗室和斯坦福大學研究人員領導的研究小組將這種方法應用于一種名為六方氮化硼(hBN)的材料,這種材料由單層原子以蜂窩狀排列而成,其特性使其非常適合量子操縱。在實驗中,科學家們利用一種電
    的頭像 發表于 05-06 06:29 ?260次閱讀
    <b class='flag-5'>研究人員</b>利用定制光控制二維材料的量子特性

    群光電子泄露1.2TB內部數據,疑遭黑客攻擊

    4 月 22 日消息,電子產品供應鏈巨頭群光電子發布聲明表示,其自 4 月 15 日起遭受黑客組織 Hunters International 的攻擊,導致逾 1.2TB 內部數據(共 4140652 份文件)被竊取
    的頭像 發表于 04-22 15:45 ?529次閱讀

    研究人員發現提高激光加工分辨率的新方法

    通過透明玻璃聚焦定制激光束可以在材料內部形成一個小光斑。東北大學的研究人員研發了一種利用這種小光斑改進激光材料加工、提高加工分辨率的方法。 他們的研究成果發表在《光學通訊》(Optics
    的頭像 發表于 04-18 06:30 ?363次閱讀
    <b class='flag-5'>研究人員</b><b class='flag-5'>發現</b>提高激光加工分辨率的新方法

    新型網絡釣魚服務利用2萬個域名攻擊全球百余國家

    這一新型PhaaS似乎匯集了各種力量,200余種攻擊模板無所不包,可針對性地針對包括郵政、金融、政府、稅務機構在內的各行各業進行釣魚攻擊,以及對電信、航空、公共事業等相關行業和機構的攻擊
    的頭像 發表于 03-29 16:06 ?415次閱讀

    隨機通信下多智能體系統的干擾攻擊影響研究

    網絡控制系統可能會受到不同類型的網絡攻擊威脅[10-12],主要包括拒絕服務(denial of service, DoS)攻擊[7]、欺騙攻擊[8]、干擾攻擊[9]等。文獻[10]
    發表于 03-01 11:00 ?607次閱讀
    隨機通信下多智能體系統的干擾<b class='flag-5'>攻擊</b>影響<b class='flag-5'>研究</b>

    數據中心CPU市場:國內廠商面臨巨大挑戰

    全球 CPU 商用市場基本被 Intel、AMD 兩家壟斷,國產 CPU 具備廣闊拓展空間。CPU 目前從市場占有率來說,Intel 依靠其
    發表于 01-29 10:36 ?783次閱讀
    <b class='flag-5'>數據</b>中心<b class='flag-5'>CPU</b>市場:國內廠商面臨巨大挑戰

    充放電循環超6000次,又一新型電池面世

    日前,美國哈佛大學工程與應用科學學院研究人員開發了一種新型鋰金屬固態電池。
    的頭像 發表于 01-11 14:27 ?989次閱讀
    主站蜘蛛池模板: 亚洲精品伊人久久久久| 一二三四高清中文版视频| 噜噜噜狠狠夜夜躁| 噜噜噜狠狠夜夜躁精品| 榴莲推广APP网站入口官网| 久青草国产在线视频| 里番※琉璃全彩acg奈亚子| 美女强奷到抽搐在线播放| 欧美白人战黑吊| 青青草原影视| 同时被两个男人轮流舔| 亚洲成人一区| 久久精品国产在热亚洲完整版| 娇小8一12xxxx第一次| 国产AV综合手机在线观看| 国产高清美女一级毛片久久| 国产午夜在线视频| 久久re热在线视频精69| 蜜桃日本免费观看MV| 日本视频中文字幕一区二区| 手机在线观看mv网址| 亚洲乱码中文字幕久久孕妇黑人| 再插深点嗯好大好爽| jjzz动漫| 92精品国产成人观看免费| MELODY在线播放无删减| 20岁αsrian男同志免费| QVOD在线播放| 国产欧美另类久久久品| 久久亚洲国产精品亚洲| 强行撕开衣服捏胸黄文| 亚洲qvod图片区电影| 中文字幕精品在线观看| 中文无码热在线视频| 草莓视频cm.888tw| 国产一区二区青青精品久久| 久就热视频精品免费99| 四房播播开心五月| 中文字幕天堂久久精品| 父皇轻点插好疼H限| 久久999视频|