新型攻击可从所有CPU中窃取数据,但英特尔、AMD一点都不慌
奥地利和德国的新型科学家设计出了一种针对计算机CPU的功率监控侧信道攻击,能够从变化的攻击功率中泄露设备敏感数据 。
该项研究概况于8月1日刊载于德国IDW(Informationsdienst Wissenschaf)网站上 ,所有数据这种攻击手法被称为 Collide+Power(碰撞+功率),但英D点都依靠分析处理器的新型功率使用情况来确定 CPU 缓存存储器的内容。如果攻击者能够持续访问受害者的攻击硬件或共享硬件的云计算环境,就有可能暴露加密密钥和其他相当短的所有数据标识符。模板下载

Collide+Power 依靠测量来自攻击者的但英D点都已知数据和来自受害者的未知数据电能使用情况的变化,然后根据这些测量结果的新型差异推断未知数据。这种方法是攻击用攻击者控制的数据填充 CPU 缓存集 ,然后用受害者数据进行覆盖 。所有数据由于功耗随需要更改的但英D点都位数而变化,攻击者可以通过更改已知的新型控制值来重复这一过程 ,源码下载并反复重新测量功耗 ,攻击从而确定受害者系统中的所有数据数据。
与 PLATYPUS 和 Hertzbleed 等类似的侧信道攻击不同 ,Collide+Power 声称是一种通用攻击,可在任何允许攻击者和受害者数据位于同一内存缓存空间的 CPU 上使用。与 Spectre 等依赖于特定微架构结构的攻击相比 ,研究人员声称 Collide+Power 与 Rowhammer 更相似,源于 CPU 的基本物理特性 ,高防服务器因此难以缓解。
这项研究成果被认为是第一个使用功率测量直接从处理器获取数据的侧信道攻击,弥补了功率侧信道攻击检测方面的差距。但这种攻击手法缺陷也很明显 :攻击速率奇慢无比。
Collide+Power 有两种类型:缓慢型(Slow)和冰川型(Glacial) 。第一种变体被称为 MDS-Power,仅能以每小时 4.82 比特的速度从位于同级硬件线程上的另一个安全域窃取数据。如果攻击者打算从云供应商那里窃取私钥 ,需要花费一个多月的建站模板时间才能获得一个4096 位的RSA 密钥。
另一种变体被称为Meltdown-Power,与臭名昭著的 Meltdown 漏洞有关 ,每小时能获取的数据仅为0.136 比特 。在现实条件下,内存预取的工作方式意味着攻击速度更慢。研究人员估计,如果真的采用这种方法 ,需要 2.86 年才能从内核中获取1个比特的香港云服务器数据。
研究人员已向 AMD、ARM 和英特尔披露了他们的发现,该漏洞被追踪为CVE-2023-20583,目前尚无具体分数。但AMD已将严重程度评为低级, 英特尔也不打算发布公告,称经评估了这项研究 ,并确定不需要采取新的缓解措施。一位发言人表示,英特尔产品中的现有功能和减轻电源侧信道攻击的免费模板指南在这种情况和其他已知情况下均是有效的。
相关文章
在这个数字化快速发展的时代,网络安全系统中最薄弱的环节就是人。如果没有良好的网络安全文化,安全建设工作就难以向前迈进一步。网络安全文化存在于每个员工的内心,是引导和规范其网络行为的“心镜”,人们通过将2025-12-07
一、关闭家庭组使硬盘占用大幅降低)1、右键点击此电脑——选择管理——进入计算机管理。2、左侧的菜单选择服务——在右侧找到“HomeGroup Listener”和“HomeGroup Provider2025-12-07
win10是大家常常都在使用的一款操作电脑,我们在使用该电脑系统的时候,你可以看到在电脑中操作和使用到很多的功能,可以编辑文件内容,可以进行下载安装需要的软件,可以连接网络进行上网等,而有的小伙伴在使2025-12-07
win10应用商店下载不了软件是一个非常让人郁闷的问题,一下载就会显示Windows更新或者已安装下载不了,下面来看看详细的解决教程吧。win10应用商店下载不了软件怎么办出现该情况可能是因为未打开【2025-12-07
C 语言是一种广泛使用的编程语言,但也被认为是编程语言中最不安全的一种。尤其是在今天,网络安全威胁不断增加的背景下,C 语言的安全问题更加突出。本文将分析 C 语言存在安全问题的原因,以及解决这些问题2025-12-07
我们在使用win10操作系统的时候,有些情况下可能就会遇到重装系统的情况。那么对于win10iso镜像系统在哪下载的问题,小编觉得我们可以找一个比较靠谱安全的系统网站进行系统的下载,比如电脑技术网 T2025-12-07

最新评论