所有英特尔、AMD处理器中都存在Hertzbleed漏洞

VSole2022-06-22 08:35:22

近日,德克萨斯大学、伊利诺伊大学厄巴纳-香槟分校和华盛顿大学的研究人员发现了一个影响所有现代AMD和英特尔CPU的新漏洞。

这个名为“Hertzbleed”的漏洞属于一种新的侧信道攻击,攻击者可使用频率侧信道从远程服务器提取加密密钥。

“Hertzbleed漏洞利用基于我们的一个实验验证,那就是在某些情况下,现代x86处理器的动态频率波动与所处理的数据相关。”研究人员写道。

正因为如此,安全专家认为Hertzbleed对加密软件构成了真实的威胁。

“我们已经展示了一个聪明的攻击者如何使用一种针对SIKE的新型选择密文攻击,通过远程频率探查来提取完整密钥,即便SIKE被实施为'恒定时间'。”

英特尔和AMD都发布了公告,承认所有(英特尔)或多个(AMD)处理器都容易受到Hertzbleed攻击。

两家公司分配给Hertzbleed的常见漏洞和暴露跟踪编号分别是CVE-2022-23823(Intel)和CVE-2022-24436(AMD)它们都被归类为“中等”威胁,CVSS基本评分6.3。

尽管得到了处理器厂商的确认,但研究人员表示,他们不相信英特尔和AMD会部署微码补丁来缓解Hertzbleed漏洞。

“但是,英特尔提供了Hertzbleed漏洞的软件缓解指南,加密开发人员可以选择遵循英特尔的指南来强化他们的库和应用程序以缓解Hertzbleed漏洞。”

研究者的论文提供了一种修补漏洞的解决方法——禁止超频,但警告说该方法会对系统范围的性能产生极端影响。

“在大多数情况下,缓解Hertzbleed的一种独立于工作负载的解决方法是禁止频率提升,”该论文写道。“在我们的实验中,当频率提升被禁用时,处理器在工作负载执行期间保持固定(基础)频率,这样可以避免通过Hertzbleed泄漏信息。”

但是,这不是推荐的缓解策略,因为它会极大地影响大多数系统的性能。

“此外,在某些自定义系统配置(降低功率限制)上,即使禁用了频率提升,也可能会发生与数据相关的频率变化。”

Hertzbleed论文已提供预印本(链接在文末),并将于2022年8月10日至12日在波士顿举行的第31届USENIX安全研讨会上发表。

Hertzbleed漏洞研究预印本下载链接:

https://www.hertzbleed.com/hertzbleed.pdf

文章来源:GoUpSec
英特尔amd
本作品采用《CC 协议》,转载必须注明作者和本文链接
芯片制造商英特尔AMD 解决了其产品中的几个漏洞,包括软件驱动程序中的高风险问题。
近日,德克萨斯大学、伊利诺伊大学厄巴纳-香槟分校和华盛顿大学的研究人员发现了一个影响所有现代AMD英特尔CPU的新漏洞。
之前我们报道过英特尔酷睿Alder Lake BIOS的源代码已在被完整地泄露了,未压缩版本的容量有5.9GB,它似乎可能是在主板供应商工作的人泄露的,也可能是一个PC品牌的制造伙伴意外泄露的。
Linux 内核开发人员已成功解决 Retbleed,这是针对旧 AMD 和 Intel 处理器的最新类似 Spectre 的推测执行攻击。然而,艰难的修复过程意味着 Linux 5.19 版本的发布将延迟一周。
据外媒,来自弗吉尼亚大学和加州大学的研究人员发现了多种新的Spectre攻击变种,可能导致英特尔AMD的CPU通过微操作缓存泄露数据。研究人员现在已经公开了他们关于利用现代英特尔AMD处理器的微操作缓存来击败现有Spectre防御措施的发现。
定制芯片正迅速成为公共云和私有数据中心之间的关键区别之一。随着越来越多的公共云供应商继续扩大其定制芯片选择,私有数据中心运营商可能会处于不利地位。
研究人员已设计出了一种攻击方法,可以利用现代iOS和macOS设备搭载的A系列和M系列CPU中的侧信道漏洞,迫使苹果的Safari浏览器泄露密码、Gmail邮件内容及其他秘密信息。
伊利诺伊香槟(UIUC)、得州奥斯汀(UT Austin)和华盛顿大学的研究人员披露针对 x86 CPU 的新旁道攻击,他们将其命名为 Hertzbleed 并创建了一个 Logo 以突出其严重性。Hertzbleed 利用了现代 x86 处理器的动态频率调整,CPU 的频率会因为正在处理的数据而存在差异,相同的程序能在不同的 CPU 频率上运行,因此有着不同的实际时间,远程攻击者能观察这一变化并
今年以来,全球不少知名企业都遭受到黑客的攻击,比如全球知名快餐品牌麦当劳,黑客窃取了麦当劳在美国、韩国和中国
Windows 11 将需要新的硬件要求,因为“重新设计了基于硬件的内置隔离、经过验证的加密和最强大的恶意软件保护,以实现混合工作和安全性”。伴随这些要求而来的是部署问题。BIOS 更新总是具有破坏性,但跟踪和盘点哪些设备可以支持和不支持 Windows 11 将再次导致新旧操作系统的混合网络。
VSole
网络安全专家