Boffins 设计了一种影响所有 AMD CPU 的新侧信道攻击

全球网络安全资讯2021-10-18 05:42:09

格拉茨科技大学的研究人员 Moritz Lipp 和 Daniel Gruss 以及 CISPA Helmholtz 信息安全中心的 Michael Schwarz 设计了一种影响 AMD CPU 的新侧信道攻击。

该组织是最早发现Meltdown 和 Spectre漏洞的团队之一,他们的成功利用可以让威胁行为者从易受攻击的系统的内存中窃取敏感信息。

研究人员设计的新攻击利用了预取指令的时间和功率测量,专家指出,可以从非特权用户空间观察到它们的变化。

“我们发现可以从非特权用户空间观察到的预取指令的时序和功率变化。与之前针对英特尔预取攻击的工作相比,我们发现 AMD 上的预取指令泄漏了更多信息。” 阅读专家发布的公告。

专家在真实世界场景中通过多个案例研究展示了他们的攻击技术。 

研究人员在 AMD CPU 上展示了(细粒度)漏洞利用缓解技术KASLR的首次微架构突破 。他们监控内核活动(例如,如果音频通过蓝牙播放)并能够建立一个隐蔽通道。该团队还演示了如何使用 Linux 内核中的简单 Spectre 小工具从内核内存中提取数据。

这些缺陷被统称为CVE-2021-26318,据 AMD 称,中等严重性 缺陷会影响其所有芯片。然而,芯片制造商不建议采取任何缓解措施,因为研究人员提出的攻击场景不会直接跨地址空间边界泄漏数据。

研究人员于 2020 年 6 月 16 日向 AMD 报告了他们的发现,其余部分于 2020 年 11 月 24 日报告。AMD 承认了这些发现,并于 2021 年 2 月 16 日提供了反馈。

该研究论文还包括针对所提出攻击的对策和缓解策略,例如:

  • 页表隔离;
  • 耀斑;
  • 预取配置 MSR;
  • 限制访问;


信息安全amd
本作品采用《CC 协议》,转载必须注明作者和本文链接
7 月 25 日消息,谷歌信息安全研究员 Tavis Ormandy 今天发布博文,表示基于 Zen 2 的 AMD 处理器中发现了新的安全漏洞,并将其命名为 Zenbleed。Ormandy 表示所有基于 Zen 2 的 AMD 处理器均受到影响,黑客可以利用该漏洞,窃取加密密钥和用户登录凭证等受到保护的信息。
来自格拉茨科技大学和 CISPA Helmholtz 信息安全中心的一组研究人员设计了一种影响 AMD CPU 的新侧信道攻击。
4月24日,在第60次国际标准化组织、国际电工委员会第一联合技术委员会信息安全分技术委员会(ISO/IECJTC1SC27)工作组会议上,含有我国ZUC序列密码算法的ISO/IEC18033-4/AMD1《加密算法第4部分:序列算法-补篇1》获得一致通过,成为ISO/IEC国际标准,进入标准发布阶段。
当地时间3月30日,俄罗斯总统普京签署了一项旨在保障基础设施信息安全的总统令,要求从3月31日起,禁止在未经政府相关机构授权的情况下,为国家关键基础设施部门采购外国软件。自2025年1月1日起,国家关键信息基础设施部门将完全禁用外国软件。
芯片制造商们正在发布各自的安全公告,该漏洞已被命名为CVE-2023-20583。研究人员特别指出,Collide+Power攻击增强了其他功率侧信道信号,比如PLATYPUS和Hertzbleed攻击中使用的信号。尽管目前这种攻击带来的风险比较小,但Collide+Power研究强调了潜在的问题,并为未来的研究铺平了道路。至于缓解措施,在硬件层面防止这类数据碰撞并非易事,需要重新设计通用CPU。
声明:本人坚决反对利用文章内容进行恶意攻击行为,一切错误行为必将受到惩罚,绿色网络需要靠我们共同维护,推荐大
CTFd动态靶机搭建笔记
2022-04-28 22:00:10
动态靶机搭建
特斯拉号称拥有全球最先进的车载计算机,利用这个成熟的平台,特斯拉最近推出了一种车内购买和订阅服务。据Black Hat官网公告,柏林工业大学的三名博士生将于8月9日在Black Hat大会上对他们的这项研究进行演讲。另外,安全研究员还能够提取车辆唯一的硬件绑定RSA密钥,该密钥用于在特斯拉的内部服务网络中进行身份验证和授权。据了解,安全研究员使用了一种已知的电压故障注入攻击获取到了root权限。
PIC Leak 适用于基于 Ice Lake、Alder Lake 和 Ice Lake SP 的最新 Intel CPU,并且不依赖于启用的超线程。PIC Leak 是一个架构漏洞,这意味着敏感数据会在不依赖侧信道攻击的情况下被泄露。
全球网络安全资讯
暂无描述