0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英特尔处理器又曝新漏洞,研究人员怀疑AMD的产品或许也未能幸免

DPVg_AI_era 来源:未知 作者:李倩 2018-11-05 16:41 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

英特尔处理器又曝新漏洞,攻击者能从CPU的内部处理过程中获取加密数据。研究人员怀疑AMD的产品或许也未能幸免。

研究人员再次发现英特尔CPU的一项漏洞,这个代号“PortSmash”的问题能够从并行的CPU或内存中泄露保密数据,AMD产品也被怀疑存在同样的漏洞。

PortSmash由芬兰坦佩雷理工大学和古巴哈瓦那技术大学的5名研究人员发现。他们将PortSmash归类为“旁路攻击”(side-channel attack),这是一种从计算机内存或CPU中获取加密数据的攻击。攻击者通过记录和分析操作时间、功耗、电磁泄漏甚至声音的差异来得到相关信息,而这些信息可能有助于破坏计算机的加密算法并恢复CPU的处理数据。

研究人员表示,PortSmash会影响使用同时多线程(SMT)架构的所有CPU,SMT技术允许在CPU核心上同时执行多个计算线程。

简单说,攻击的原理是就在在使用SMT并行线程运行功能的合法的处理器旁边运行一个恶意进程。这个恶意PortSmash进程会导致处理器泄露少量数据,从而帮助攻击者重建该处理器在合法进程内处理的加密数据。

研究人员表示,他们已经确认PortSmash会影响英特尔的CPU,后者支持该英特尔的超线程(Hyper-Threading,HT)技术,这是英特尔专有的SMT实现。

“我们的攻击与内存子系统或缓存无关,”五位研究人员之一的Billy Brumley在接受ZDNet采访时表示。

“数据泄漏的本质是由于SMT(例如超线程)架构上的执行引擎共享,而执行引擎是虚拟机的核心组成之一。更具体地说,我们检测端口争用(port contention),构建一个时序侧通道,以便从同一物理内核的并行进程中泄露信息。”Brumley说。

Brumley将一篇详细介绍PortSmash漏洞的研究论文发布在了密码学预印版电子文库Cryptology ePrint Archive protal上。

他的团队还在GitHub上发布了概念验证(PoC)代码,演示了对英特尔Skylake和Kaby Lake CPU的PortSmash攻击。

PoC成功通过PortSmash从TLS服务器窃取了一个OpenSSL(<= 1.1.0h)P-384密钥,但是这种攻击还可以被修改,针对其他任何类型的数据。

PortSmash PoC需要恶意代码在与被攻击处理器相同的物理核心上运行,但这对攻击者来说并不是一个很大的障碍。

“IaaS [基础设施即服务] 就是一种情况,”Brumley告诉ZDNet:“在这种情况下,攻击者会试图与目标处理器共同定位虚拟机,最终在与目标处理器相同的物理核心上运行漏洞,但两者的逻辑核心不同。”

“PortSmash完全不需要root权限,”他说:“只要有用户空间就行了。”

研究人员表示,他们在10月1日就通知了英特尔的安全团队,但该公司11月1日才开始提供补丁,这是也是Brumley等研究人员公布他们研究结果的日期。

研究人员在论文中表示,“我们将在未来的工作中探索PortSmash在其他采用SMT的架构上的功能,特别是在AMD Ryzen系统上。”但Brumley通过电子邮件告诉ZDNet记者,他强烈怀疑AMD CPU也受此影响。

去年,另一组研究人员发现了一个名为TLBleed的旁路攻击漏洞,影响了英特尔的超线程(SMT)技术。发现TLBleed后,OpenBSD项目决定在即将推出的OpenBSD操作系统版本中禁用对英特尔HT技术的支持。

“这是我们把漏洞公开出来的主要原因——为了表明旁路攻击很容易,”Brumley表示:“这样做也有助于消除芯片中的SMT趋势。”

“安全和SMT是相互排斥的概念,”他补充说:“我希望我们的工作督促用户在BIOS中禁用SMT,或者选择将钱花在没有SMT功能的架构上。”

本文发布后,ZDNet收到英特尔官方回复如下:

英特尔收到了研究通知。该问题不依靠推测执行,因此与Spectre,Meltdown或L1 Terminal Fault无关。我们预计它并非为英特尔平台所独有。旁路分析方法的研究通常侧重于操纵和测量共享硬件资源的特性,例如时序。通过采用旁路安全开发实践,可以保护软件或软件库免受此类问题的影响。保护客户的数据并确保产品安全是英特尔的首要任务,我们将继续与客户、合作伙伴和研究人员合作,以了解和缓解已发现的任何漏洞。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    20148

    浏览量

    246953
  • 英特尔
    +关注

    关注

    61

    文章

    10275

    浏览量

    179244

原文标题:英特尔CPU又曝新漏洞,AMD或也遭殃

文章出处:【微信号:AI_era,微信公众号:新智元】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    看点:AMD服务CPU市场份额追上英特尔 华为Mate80主动散热专利曝光

    给大家带来一些业界资讯: AMD服务CPU市场份额追上英特尔 根据市场研究机构PassMark的统计分析数据显示,AMD 公司在服务
    的头像 发表于 07-25 14:41 797次阅读
    看点:<b class='flag-5'>AMD</b>服务<b class='flag-5'>器</b>CPU市场份额追上<b class='flag-5'>英特尔</b> 华为Mate80主动散热专利曝光

    直击Computex2025:英特尔重磅发布新一代GPU,图形和AI性能跃升3.4倍

    5月19日,在Computex 2025上,英特尔发布了最新全新图形处理器(GPU)和AI加速产品系列。包括全新英特尔锐炫™ Pro B系
    的头像 发表于 05-20 12:27 5136次阅读
    直击Computex2025:<b class='flag-5'>英特尔</b>重磅发布新一代GPU,图形和AI性能跃升3.4倍

    国产CPU处理器性能实测:龙芯/海光/兆芯/华颉VS英特尔AMD,这份对比太真实!

    最近后台总收到粉丝留言:"现在国产CPU到底行不行?想换电脑怕国产的不够强"。今天咱们就掏心窝子聊聊这个话题——国产CPU处理器到底是"弯道超车"还是"贴牌组装"?性能真能和英特尔i5、AM
    的头像 发表于 04-16 13:41 5031次阅读
    国产CPU<b class='flag-5'>处理器</b>性能实测:龙芯/海光/兆芯/华颉VS<b class='flag-5'>英特尔</b>和<b class='flag-5'>AMD</b>,这份对比太真实!

    微星携英特尔为玩家打造非凡游戏体验,两款泰坦家族新品均搭载全新英特尔酷睿Ultra HX处理器

    3月29日,在英特尔酷睿Ultra 200HX新品分享会上,搭载该处理器的高性能笔记本齐聚一堂,英特尔携手生态合作伙伴致力于以创新技术满足用户的多样需求,并加速AI技术与产业的深度融合。作为
    的头像 发表于 04-02 09:37 808次阅读

    英特尔至强6处理器助力数据中心整合升级

    继去年9月重磅推出英特尔 至强 6900性能核处理器后,英特尔进一步扩充至强6产品家族,于近期发布了包括至强6700性能核处理器及至强650
    的头像 发表于 03-13 17:36 1252次阅读

    英特尔发布最强大的商用AI PC产品阵容

    处理器。在台式机和移动设备形态中,该产品组合为全球企业提供包含计算性能、能效、连接性、安全性和可管理性的全面解决方案。 如今是PC更新换代的关键节点,凭借英特尔 酷睿 Ultra处理器
    的头像 发表于 03-08 09:28 981次阅读

    英特尔展示基于至强6处理器的基础网络设施

    ; 与5G核心网解决方案合作伙伴的深度合作,加快了英特尔至强6能效核处理器在整个生态系统中的应用; 基于5G核心网工作负载的独立验证确认了英特尔至强6能效核处理器机架性能的提高、能耗的
    的头像 发表于 03-08 09:24 837次阅读

    MWC 2025:英特尔展示基于至强6处理器的基础网络设施

    3.2倍3; 与5G核心网解决方案合作伙伴的深度合作,加快了英特尔®至强®6能效核处理器在整个生态系统中的应用; 基于5G核心网工作负载的独立验证确认了英特尔®至强®6能效核处理器机架
    发表于 03-03 15:52 954次阅读
    MWC 2025:<b class='flag-5'>英特尔</b>展示基于至强6<b class='flag-5'>处理器</b>的基础网络设施

    全新英特尔至强6处理器来袭,现代数据中心的性能与能效平衡“大师”

    英特尔进一步丰富至强6处理器产品组合,为行业提供多款满足广泛工作负载的CPU选择。 新闻亮点 · 英特尔推出全新英特尔® 至强® 6性能核
    的头像 发表于 02-25 17:39 634次阅读

    英特尔酷睿 Ultra 9 275HX 成为 PassMark 上最快的笔记本处理器

    能最强的笔记本处理器。 IT之家通过 PassMark 官网了解到,英特尔酷睿 Ultra 9 275HX 的跑分为 61010,超越了 AMD 锐龙 9 7945HX3D 约 6.82%,超越其上代
    的头像 发表于 02-12 17:04 1939次阅读
    <b class='flag-5'>英特尔</b>酷睿 Ultra 9 275HX 成为 PassMark 上最快的笔记本<b class='flag-5'>处理器</b>

    英特尔酷睿Ultra 200V系列移动处理器亮相CES 2025

    基于英特尔 vPro 平台的全新英特尔 酷睿 Ultra 200V系列移动处理器,为企业提供 AI 驱动的生产力和提升的IT管理能力1。该产品不仅拥有卓越的性能、效率和非凡的商务计算能
    的头像 发表于 01-20 09:21 1684次阅读

    AMD处理器2024年Q4销量占比超英特尔

    年第一季度以来的三年间,首次在处理器市场上超越了长期竞争对手英特尔。 这一里程碑式的成就不仅反映了AMD处理器技术方面的持续创新和进步,
    的头像 发表于 01-13 10:38 969次阅读

    英特尔CES 2025发布全新酷睿Ultra处理器

    近日,在万众瞩目的国际消费电子展(CES 2025)上,英特尔再次展现了其在科技领域的领导地位,发布了全新的英特尔® 酷睿™ Ultra处理器(第二代)。这款处理器的问世,标志着
    的头像 发表于 01-10 13:57 1866次阅读

    英特尔酷睿Ultra 7处理器助力联想YOGA Air 15 Aura AI元启版树立轻薄本新标杆

    作为第二代英特尔酷睿Ultra 7处理器首发护航产品,年货送礼的难题或许能在这台旗舰级AI PC上找到答案。对于事业有成的亲友,普通的礼品难以打动,奢侈品
    的头像 发表于 12-31 16:05 1910次阅读

    英特尔带您解锁云上智算新引擎

    在近日举办的2024火山引擎FORCE原动力大会上,英特尔与火山引擎联合发布基于英特尔 至强 6 性能核处理器的第四代服务实例,以打造弹性算力底座的
    的头像 发表于 12-23 14:05 1222次阅读