0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英特尔处理器又曝新漏洞,研究人员怀疑AMD的产品或许也未能幸免

DPVg_AI_era 来源:未知 作者:李倩 2018-11-05 16:41 次阅读

英特尔处理器又曝新漏洞,攻击者能从CPU的内部处理过程中获取加密数据。研究人员怀疑AMD产品或许也未能幸免。

研究人员再次发现英特尔CPU的一项漏洞,这个代号“PortSmash”的问题能够从并行的CPU或内存中泄露保密数据,AMD产品也被怀疑存在同样的漏洞。

PortSmash由芬兰坦佩雷理工大学和古巴哈瓦那技术大学的5名研究人员发现。他们将PortSmash归类为“旁路攻击”(side-channel attack),这是一种从计算机内存或CPU中获取加密数据的攻击。攻击者通过记录和分析操作时间、功耗、电磁泄漏甚至声音的差异来得到相关信息,而这些信息可能有助于破坏计算机的加密算法并恢复CPU的处理数据。

研究人员表示,PortSmash会影响使用同时多线程(SMT)架构的所有CPU,SMT技术允许在CPU核心上同时执行多个计算线程。

简单说,攻击的原理是就在在使用SMT并行线程运行功能的合法的处理器旁边运行一个恶意进程。这个恶意PortSmash进程会导致处理器泄露少量数据,从而帮助攻击者重建该处理器在合法进程内处理的加密数据。

研究人员表示,他们已经确认PortSmash会影响英特尔的CPU,后者支持该英特尔的超线程(Hyper-Threading,HT)技术,这是英特尔专有的SMT实现。

“我们的攻击与内存子系统或缓存无关,”五位研究人员之一的Billy Brumley在接受ZDNet采访时表示。

“数据泄漏的本质是由于SMT(例如超线程)架构上的执行引擎共享,而执行引擎是虚拟机的核心组成之一。更具体地说,我们检测端口争用(port contention),构建一个时序侧通道,以便从同一物理内核的并行进程中泄露信息。”Brumley说。

Brumley将一篇详细介绍PortSmash漏洞的研究论文发布在了密码学预印版电子文库Cryptology ePrint Archive protal上。

他的团队还在GitHub上发布了概念验证(PoC)代码,演示了对英特尔Skylake和Kaby Lake CPU的PortSmash攻击。

PoC成功通过PortSmash从TLS服务器窃取了一个OpenSSL(<= 1.1.0h)P-384密钥,但是这种攻击还可以被修改,针对其他任何类型的数据。

PortSmash PoC需要恶意代码在与被攻击处理器相同的物理核心上运行,但这对攻击者来说并不是一个很大的障碍。

“IaaS [基础设施即服务] 就是一种情况,”Brumley告诉ZDNet:“在这种情况下,攻击者会试图与目标处理器共同定位虚拟机,最终在与目标处理器相同的物理核心上运行漏洞,但两者的逻辑核心不同。”

“PortSmash完全不需要root权限,”他说:“只要有用户空间就行了。”

研究人员表示,他们在10月1日就通知了英特尔的安全团队,但该公司11月1日才开始提供补丁,这是也是Brumley等研究人员公布他们研究结果的日期。

研究人员在论文中表示,“我们将在未来的工作中探索PortSmash在其他采用SMT的架构上的功能,特别是在AMD Ryzen系统上。”但Brumley通过电子邮件告诉ZDNet记者,他强烈怀疑AMD CPU也受此影响。

去年,另一组研究人员发现了一个名为TLBleed的旁路攻击漏洞,影响了英特尔的超线程(SMT)技术。发现TLBleed后,OpenBSD项目决定在即将推出的OpenBSD操作系统版本中禁用对英特尔HT技术的支持。

“这是我们把漏洞公开出来的主要原因——为了表明旁路攻击很容易,”Brumley表示:“这样做也有助于消除芯片中的SMT趋势。”

“安全和SMT是相互排斥的概念,”他补充说:“我希望我们的工作督促用户在BIOS中禁用SMT,或者选择将钱花在没有SMT功能的架构上。”

本文发布后,ZDNet收到英特尔官方回复如下:

英特尔收到了研究通知。该问题不依靠推测执行,因此与Spectre,Meltdown或L1 Terminal Fault无关。我们预计它并非为英特尔平台所独有。旁路分析方法的研究通常侧重于操纵和测量共享硬件资源的特性,例如时序。通过采用旁路安全开发实践,可以保护软件或软件库免受此类问题的影响。保护客户的数据并确保产品安全是英特尔的首要任务,我们将继续与客户、合作伙伴和研究人员合作,以了解和缓解已发现的任何漏洞。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    18210

    浏览量

    221928
  • 英特尔
    +关注

    关注

    60

    文章

    9395

    浏览量

    168654

原文标题:英特尔CPU又曝新漏洞,AMD或也遭殃

文章出处:【微信号:AI_era,微信公众号:新智元】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    AMD 7900 XT也未能幸免?4090之后,戴尔在中国禁售多款显卡

    产品等。   这意味着,在10月份英伟达多款AI加速GPU包括A100、A800、H100等,以及消费级旗舰GPU RTX 4090在中国市场被禁售后,AMD的GPU产品未能幸免
    的头像 发表于 11-27 09:14 3021次阅读
    连<b class='flag-5'>AMD</b> 7900 XT也<b class='flag-5'>未能幸免</b>?4090之后,戴尔在中国禁售多款显卡

    英特尔1nm投产时间曝光!领先于台积电

    英特尔行业芯事
    深圳市浮思特科技有限公司
    发布于 :2024年02月28日 16:28:32

    英特尔登顶2023年全球半导体榜单之首

    英特尔行业芯事
    深圳市浮思特科技有限公司
    发布于 :2024年02月01日 11:55:16

    英特尔AMD处理器的区别和特点

    英特尔AMD处理器的区别和特点 英特尔(Intel)和AMD是全球最著名的两个处理器制造商。他
    的头像 发表于 01-30 14:28 1173次阅读

    AMD在CES 2024上宣布推出一系列新处理器AMD Ryzen 8040系列

    AMD 在 CES 2024 上与英特尔就日益重要的笔记本电脑处理器市场展开了最新的交锋,宣布推出一系列新处理器 AMD Ryzen 804
    的头像 发表于 01-12 14:02 869次阅读

    英特尔酷睿14代处理器系列发布,Arrowlake/LunarLake24年问世

    处理器英特尔
    looger123
    发布于 :2024年01月10日 17:44:38

    微星推出全新Win10掌机MSI Claw,搭载英特尔酷睿初代处理器

    相较于AMD处理器方案的同类产品,MSI Claw选择英特尔初代酷睿Ultra系列处理器(包括Ultra5 135H/Ultra7 155H
    的头像 发表于 01-09 10:23 276次阅读

    VR市场2023年上半年遭受严重挫折 Meta也未能幸免

     在美国市场,AR和VR设备的销售额在2023年暴跌近40%,至6.64亿美元,比去年的降幅要大得多。去年这一数字仅同比下滑了2%,至11亿美元。这些数据显示出,即使是美国市场也未能幸免于VR头显设备销售的下滑趋势。
    的头像 发表于 12-20 17:05 2038次阅读

    英特尔处理器,掀AI PC战火

    随着ai时代的到来,英特尔正在构想新的酷睿Ultra处理器(代号Meteor Lake),这是英特尔的第一个基于npu的处理器,旨在在pc上应用ai加速和边缘推理。meterlake采
    的头像 发表于 12-11 11:26 505次阅读

    第二代英特尔®奔腾®M处理器产品手册

    采用90纳米(nm)制程的英特尔®奔腾®M处理器使用优化的微架构,以满足当前和未来的高性能、低功耗的嵌入式计算技术的要求,使之成为大中型企业通信、交易终端机、互动终端和工业自动化应用的理想解决方案。该系列处理器结合先进
    发表于 11-14 14:41 0次下载
    第二代<b class='flag-5'>英特尔</b>®奔腾®M<b class='flag-5'>处理器</b><b class='flag-5'>产品</b>手册

    #高通 #英特尔 #Elite 高通X Elite芯片或终结苹果、英特尔的芯片王朝

    高通英特尔苹果
    深圳市浮思特科技有限公司
    发布于 :2023年10月27日 16:46:07

    英特尔发布面向发烧友的英特尔酷睿第14代台式机处理器

    近日,英特尔发布了以i9-14900K为代表的全新英特尔 酷睿第14代台式机处理器产品家族,涵盖了此次推出的六款全新未锁频台式机处理器,拥有
    的头像 发表于 10-21 16:40 478次阅读

    英特尔发布全球首款基于UCIe连接的Chiplet(小芯片)处理器

    英特尔基于Chiplet的处理器,如Sapphire Rapids和新发布的Meteor Lake,目前使用专有接口和协议进行Chiplet之间的通信,但英特尔已宣布将在其下一代Arrow Lake消费级
    发表于 09-22 16:05 450次阅读
    <b class='flag-5'>英特尔</b>发布全球首款基于UCIe连接的Chiplet(小芯片)<b class='flag-5'>处理器</b>

    英特尔媒体加速参考软件Linux版用户指南

    英特尔媒体加速参考软件是用于数字标志、交互式白板(IWBs)和亭位使用模型的参考媒体播放应用软件,它利用固定功能硬件加速来提高媒体流速、改进工作量平衡和资源利用,以及定制的图形处理
    发表于 08-04 06:34

    英特尔放弃“i”处理器 重塑酷睿

    英特尔经典的 “灯,等灯等灯” 音效和酷睿这个品牌已经深入人心,为了让消费者更加容易理解品牌和不同型号的定位,英特尔做出了重塑处理器品牌的决定。
    的头像 发表于 06-18 17:50 659次阅读