<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    AMD曝光安全漏洞 38分鐘內攻破4096密鑰

    VSole2022-08-15 17:22:04

    CPU又曝安全漏洞,不過這次鍋不在Intel而是AMD。

    根據網上的消息可以看到,新型漏洞被命名為SQUIP,由PIC Leak 漏洞研究團隊及奧地利格拉茨科技大學的團隊聯合發現,它跟處理器的SMT多線程架構設計有關,AMD的Zen架構中每個執行單元都有自己的調度程序隊列,就會被SQUIP影響,讓黑客有機會進行側信道進行攻擊、提權。這個漏洞可以讓黑客在38分鐘內攻破RSA-4096 密鑰。

    AMD將這個漏洞編號為MD-SB-1039,確認影響的處理器包括Zen1、Zen2及Zen3/3+架構處理器,也就是銳龍2000到銳龍6000在內的桌面版、移動版、服務器版,全家都中招了。

    目前該漏洞普遍出現在AMD處理器上,由于Intel的CPU使用了不同的架構,所以不存在這個問題。與AMD CPU架構類似的蘋果的M1處理器架因為不支持SMT多線程也躲過此劫。

    信息安全amd
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    7 月 25 日消息,谷歌信息安全研究員 Tavis Ormandy 今天發布博文,表示基于 Zen 2 的 AMD 處理器中發現了新的安全漏洞,并將其命名為 Zenbleed。Ormandy 表示所有基于 Zen 2 的 AMD 處理器均受到影響,黑客可以利用該漏洞,竊取加密密鑰和用戶登錄憑證等受到保護的信息。
    來自格拉茨科技大學和 CISPA Helmholtz 信息安全中心的一組研究人員設計了一種影響 AMD CPU 的新側信道攻擊。
    4月24日,在第60次國際標準化組織、國際電工委員會第一聯合技術委員會信息安全分技術委員會(ISO/IECJTC1SC27)工作組會議上,含有我國ZUC序列密碼算法的ISO/IEC18033-4/AMD1《加密算法第4部分:序列算法-補篇1》獲得一致通過,成為ISO/IEC國際標準,進入標準發布階段。
    當地時間3月30日,俄羅斯總統普京簽署了一項旨在保障基礎設施信息安全的總統令,要求從3月31日起,禁止在未經政府相關機構授權的情況下,為國家關鍵基礎設施部門采購外國軟件。自2025年1月1日起,國家關鍵信息基礎設施部門將完全禁用外國軟件。
    芯片制造商們正在發布各自的安全公告,該漏洞已被命名為CVE-2023-20583。研究人員特別指出,Collide+Power攻擊增強了其他功率側信道信號,比如PLATYPUS和Hertzbleed攻擊中使用的信號。盡管目前這種攻擊帶來的風險比較小,但Collide+Power研究強調了潛在的問題,并為未來的研究鋪平了道路。至于緩解措施,在硬件層面防止這類數據碰撞并非易事,需要重新設計通用CPU。
    聲明:本人堅決反對利用文章內容進行惡意攻擊行為,一切錯誤行為必將受到懲罰,綠色網絡需要靠我們共同維護,推薦大
    CTFd動態靶機搭建筆記
    2022-04-28 22:00:10
    動態靶機搭建
    特斯拉號稱擁有全球最先進的車載計算機,利用這個成熟的平臺,特斯拉最近推出了一種車內購買和訂閱服務。據Black Hat官網公告,柏林工業大學的三名博士生將于8月9日在Black Hat大會上對他們的這項研究進行演講。另外,安全研究員還能夠提取車輛唯一的硬件綁定RSA密鑰,該密鑰用于在特斯拉的內部服務網絡中進行身份驗證和授權。據了解,安全研究員使用了一種已知的電壓故障注入攻擊獲取到了root權限。
    PIC Leak 適用于基于 Ice Lake、Alder Lake 和 Ice Lake SP 的最新 Intel CPU,并且不依賴于啟用的超線程。PIC Leak 是一個架構漏洞,這意味著敏感數據會在不依賴側信道攻擊的情況下被泄露。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类