英特尔CPU又曝新漏洞,AMD或也遭殃
来源:ZDNet
编辑:文强
【新智元导读】英特尔处理器又曝新漏洞,攻击者能从CPU的内部处理过程中获取加密数据。研究人员怀疑AMD的产品或许也未能幸免。
研究人员再次发现英特尔CPU的一项漏洞,这个代号“PortSmash”的问题能够从并行的CPU或内存中泄露保密数据,AMD产品也被怀疑存在同样的漏洞。
PortSmash由芬兰坦佩雷理工大学和古巴哈瓦那技术大学的5名研究人员发现。他们将PortSmash归类为“旁路攻击”(side-channel attack),这是一种从计算机内存或CPU中获取加密数据的攻击。攻击者通过记录和分析操作时间、功耗、电磁泄漏甚至声音的差异来得到相关信息,而这些信息可能有助于破坏计算机的加密算法并恢复CPU的处理数据。
研究人员表示,PortSmash会影响使用同时多线程(SMT)架构的所有CPU,SMT技术允许在CPU核心上同时执行多个计算线程。
简单说,攻击的原理是就在在使用SMT并行线程运行功能的合法的处理器旁边运行一个恶意进程。这个恶意PortSmash进程会导致处理器泄露少量数据,从而帮助攻击者重建该处理器在合法进程内处理的加密数据。
研究人员表示,他们已经确认PortSmash会影响英特尔的CPU,后者支持该英特尔的超线程(Hyper-Threading,HT)技术,这是英特尔专有的SMT实现。
“我们的攻击与内存子系统或缓存无关,”五位研究人员之一的Billy Brumley在接受ZDNet采访时表示。
“数据泄漏的本质是由于SMT(例如超线程)架构上的执行引擎共享,而执行引擎是虚拟机的核心组成之一。更具体地说,我们检测端口争用(port contention),构建一个时序侧通道,以便从同一物理内核的并行进程中泄露信息。”Brumley说。
Brumley将一篇详细介绍PortSmash漏洞的研究论文发布在了密码学预印版电子文库Cryptology ePrint Archive protal上。
他的团队还在GitHub上发布了概念验证(PoC)代码,演示了对英特尔Skylake和Kaby Lake CPU的PortSmash攻击。
PoC成功通过PortSmash从TLS服务器窃取了一个OpenSSL(<= 1.1.0h)P-384密钥,但是这种攻击还可以被修改,针对其他任何类型的数据。
PortSmash PoC需要恶意代码在与被攻击处理器相同的物理核心上运行,但这对攻击者来说并不是一个很大的障碍。
“IaaS [基础设施即服务] 就是一种情况,”Brumley告诉ZDNet:“在这种情况下,攻击者会试图与目标处理器共同定位虚拟机,最终在与目标处理器相同的物理核心上运行漏洞,但两者的逻辑核心不同。”
“PortSmash完全不需要root权限,”他说:“只要有用户空间就行了。”
研究人员表示,他们在10月1日就通知了英特尔的安全团队,但该公司11月1日才开始提供补丁,这是也是Brumley等研究人员公布他们研究结果的日期。
研究人员在论文中表示,“我们将在未来的工作中探索PortSmash在其他采用SMT的架构上的功能,特别是在AMD Ryzen系统上。”但Brumley通过电子邮件告诉ZDNet记者,他强烈怀疑AMD CPU也受此影响。
去年,另一组研究人员发现了一个名为TLBleed的旁路攻击漏洞,影响了英特尔的超线程(SMT)技术。发现TLBleed后,OpenBSD项目决定在即将推出的OpenBSD操作系统版本中禁用对英特尔HT技术的支持。
“这是我们把漏洞公开出来的主要原因——为了表明旁路攻击很容易,”Brumley表示:“这样做也有助于消除芯片中的SMT趋势。”
“安全和SMT是相互排斥的概念,”他补充说:“我希望我们的工作督促用户在BIOS中禁用SMT,或者选择将钱花在没有SMT功能的架构上。”
本文发布后,ZDNet收到英特尔官方回复如下:
英特尔收到了研究通知。该问题不依靠推测执行,因此与Spectre,Meltdown或L1 Terminal Fault无关。我们预计它并非为英特尔平台所独有。旁路分析方法的研究通常侧重于操纵和测量共享硬件资源的特性,例如时序。通过采用旁路安全开发实践,可以保护软件或软件库免受此类问题的影响。保护客户的数据并确保产品安全是英特尔的首要任务,我们将继续与客户、合作伙伴和研究人员合作,以了解和缓解已发现的任何漏洞。
原文链接:
https://www.zdnet.com/article/intel-cpus-impacted-by-new-portsmash-side-channel-vulnerability/
相关文章
-
字节跳动捐赠5000万元支援山西救灾
-
像素类沙盒游戏还存有哪些致命伤?
-
【钛晨报】瑞幸再收退市通知;“孟晚舟引渡案”日程确定,8月17日恢复引渡听证会;德法院裁定Facebook需遵守监管命令:限制收集用户数据
-
尴尬!Google搜索现在也会“千人千面”了,退出登录也一样
-
作为补偿,苹果究竟赔了多少钱给高通?答案来了
-
8点1氪|NBA中国遭三分之一合作品牌抛弃;汇丰银行回应裁员传闻;华为五粮液签署战略协议
-
俞敏洪致歉,刷抖音抓逃犯,三星申请三折叠屏专利 | 天下网事
-
精选头条丨B站跨年晚会“破圈”成功;蔚来财报超预期;联想手机前掌门人入伙小米
-
《中国好声音》都结束了,OPPO R17 Pro为何还不开售?
-
瑞幸咖啡可能要在香港 IPO;比特大陆关闭阿姆斯特丹办事处|早 8 点档
-
8点1氪|网易将于6月11日在港上市;达达IPO募资约3.03亿美元;苹果将投3.3亿美元在台建厂
-
道指跌逾130点特斯拉一季报不佳股价跌超4%
-
搜狗季报图解:净利达2.83亿与腾讯续签微信合作
-
核芯物联国产蓝牙AOA技术培训2022.3.17周四北京站通知,请已经参加完线上预习
-
经济日报携手京东发布数据——“后浪”消费更趋理性
-
微信又更新了!网友:这个功能也太“社死”了
-
沈义人离职疑云或不是个人健康而是OPPO健康
-
【得得周报】12.24-12.30|2018年最后一周数字货币总市值下跌5.16%,火币矿池或将上线EOS交易所
-
TMT快讯|百度Apollo联合威马正式发布两款新车,丰田拟投13亿美元在美建电池厂
-
【钛晨报】Airbnb拟于明年上市;苏宁818全程战报:美的、苹果分列家电3C第一
-
【钛晨报】报告:女性正迅速成为农产品电商的生力军;特斯拉国产Model3长续航版确认三元电池方案
-
打铁还需自身硬,我们没有更多选择,非走自主创新道路不可
-
五环外,信息流竞争新变量
-
库克:苹果非常健康 生态系统从未如此强大
-
微信官宣这两大公众号雷区:双倍红包返利+仿冒银行诈骗亮了
-
“科技向善”如何避免“王石式”错误
-
穿越两百多年的身份证图鉴
-
钛资本研究院:科技创投,ToB也性感
-
想孵化快手生态的薇娅、李佳琦,兰渡文化与魔筷科技合资成立MCN公司「魔碟传媒」