新型攻击可从所有CPU中窃取数据,但英特尔、AMD一点都不慌

  发布时间:2025-12-07 19:42:32   作者:玩站小弟   我要评论
奥地利和德国的科学家设计出了一种针对计算机CPU的功率监控侧信道攻击,能够从变化的功率中泄露设备敏感数据。该项研究概况于8月1日刊载于德国IDWInformationsdienst Wissensch 。

奥地利和德国的新型科学家设计出了一种针对计算机CPU的功率监控侧信道攻击 ,能够从变化的攻击功率中泄露设备敏感数据 。

该项研究概况于8月1日刊载于德国IDW(Informationsdienst Wissenschaf)网站上 ,所有数据这种攻击手法被称为 Collide+Power(碰撞+功率),但英D点都依靠分析处理器的新型功率使用情况来确定 CPU 缓存存储器的内容。如果攻击者能够持续访问受害者的攻击硬件或共享硬件的云计算环境  ,就有可能暴露加密密钥和其他相当短的所有数据标识符  。免费模板

Collide+Power 依靠测量来自攻击者的但英D点都已知数据和来自受害者的未知数据电能使用情况的变化,然后根据这些测量结果的新型差异推断未知数据  。这种方法是攻击用攻击者控制的数据填充 CPU 缓存集,然后用受害者数据进行覆盖 。所有数据由于功耗随需要更改的但英D点都位数而变化,攻击者可以通过更改已知的新型控制值来重复这一过程,高防服务器并反复重新测量功耗,攻击从而确定受害者系统中的所有数据数据。

与 PLATYPUS 和 Hertzbleed 等类似的侧信道攻击不同 ,Collide+Power 声称是一种通用攻击,可在任何允许攻击者和受害者数据位于同一内存缓存空间的 CPU 上使用。与 Spectre 等依赖于特定微架构结构的攻击相比 ,研究人员声称 Collide+Power 与 Rowhammer 更相似,源于 CPU 的基本物理特性 ,香港云服务器因此难以缓解  。

这项研究成果被认为是第一个使用功率测量直接从处理器获取数据的侧信道攻击,弥补了功率侧信道攻击检测方面的差距。但这种攻击手法缺陷也很明显 :攻击速率奇慢无比。

Collide+Power 有两种类型:缓慢型(Slow)和冰川型(Glacial)。第一种变体被称为 MDS-Power ,仅能以每小时 4.82 比特的速度从位于同级硬件线程上的另一个安全域窃取数据 。如果攻击者打算从云供应商那里窃取私钥 ,需要花费一个多月的云计算时间才能获得一个4096 位的RSA 密钥 。

另一种变体被称为Meltdown-Power ,与臭名昭著的 Meltdown 漏洞有关 ,每小时能获取的数据仅为0.136 比特 。在现实条件下,内存预取的工作方式意味着攻击速度更慢 。研究人员估计 ,如果真的采用这种方法,需要 2.86 年才能从内核中获取1个比特的模板下载数据。

研究人员已向 AMD、ARM 和英特尔披露了他们的发现 ,该漏洞被追踪为CVE-2023-20583 ,目前尚无具体分数。但AMD已将严重程度评为低级, 英特尔也不打算发布公告,称经评估了这项研究,并确定不需要采取新的缓解措施 。一位发言人表示,英特尔产品中的现有功能和减轻电源侧信道攻击的建站模板指南在这种情况和其他已知情况下均是有效的。

  • Tag:

相关文章

  • 2024年影响安全行业的五大技术趋势

    即使对于我们这些在科技行业工作了几十年的人来说,过去 12 个月的变化速度也是惊人的。我们再一次确信,技术创新既带来了巨大的机遇,也带来了比我们以前面临的更复杂的挑战,而且没有任何放缓的迹象。
    2025-12-07
  • 可以直接升级安卓7.0的机型盘点

    Moto Z 售价:3999元起9月6日,联想在北京发布了全新的旗舰手机:Moto Z。Moto Z最大的特色是支持模块化,相机方面配合摩眼- 哈苏摄影模块绝对逆天式的存在。此外在系统方
    2025-12-07
  • 派派技能升级技巧 新版派派技能金星星怎么获得

    派派作为一款社交APP,现在受到很多人的青睐。派派是基于Android平台和IOS平台的移动聊天软件,具有更加娱乐的社交体验。对于单身大龄的小鱼来说,派派也是非常喜欢玩的。那么,新版派派怎么获得升级技
    2025-12-07
  • Excel中设置手动重新计算的方法教程

    excel表格是一款非常好用的办公软件,其中的功能非常强大,很多小伙伴都在使用。如果我们想要在Excel表格中设置手动重新计算,小伙伴们知道具体该如何进行操作吗,其实操作方法是非常简单的,只需要进行几
    2025-12-07
  • REST API设计原则:构建可扩展、易维护的 API

    在当前的研发环境中中,具象状态传输REST)已然成为构建 Web 服务和API的首选架构风格。其流行程度源于其卓越的简单性、可扩展性以及用户友好的特点。RESTful API使开发人员能够利用标准的H
    2025-12-07
  • 芒果TV被屏蔽事件调查及影响分析(以芒果TV为例,探讨中国网络娱乐平台面临的屏蔽困境)

    芒果TV是中国一家知名的网络视频平台,拥有大量优质内容和广泛的用户基础。然而,近期芒果TV被屏蔽的事件引起了公众的关注和讨论。本文将以芒果TV被屏蔽为主题,探讨中国网络娱乐平台面临的屏蔽困境,并分析这
    2025-12-07

最新评论