<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Boffins 設計了一種影響所有 AMD CPU 的新側信道攻擊

    全球網絡安全資訊2021-10-18 05:42:09

    格拉茨科技大學的研究人員 Moritz Lipp 和 Daniel Gruss 以及 CISPA Helmholtz 信息安全中心的 Michael Schwarz 設計了一種影響 AMD CPU 的新側信道攻擊。

    該組織是最早發現Meltdown 和 Spectre漏洞的團隊之一,他們的成功利用可以讓威脅行為者從易受攻擊的系統的內存中竊取敏感信息。

    研究人員設計的新攻擊利用了預取指令的時間和功率測量,專家指出,可以從非特權用戶空間觀察到它們的變化。

    “我們發現可以從非特權用戶空間觀察到的預取指令的時序和功率變化。與之前針對英特爾預取攻擊的工作相比,我們發現 AMD 上的預取指令泄漏了更多信息。” 閱讀專家發布的公告。

    專家在真實世界場景中通過多個案例研究展示了他們的攻擊技術。 

    研究人員在 AMD CPU 上展示了(細粒度)漏洞利用緩解技術KASLR的首次微架構突破 。他們監控內核活動(例如,如果音頻通過藍牙播放)并能夠建立一個隱蔽通道。該團隊還演示了如何使用 Linux 內核中的簡單 Spectre 小工具從內核內存中提取數據。

    這些缺陷被統稱為CVE-2021-26318,據 AMD 稱,中等嚴重性 缺陷會影響其所有芯片。然而,芯片制造商不建議采取任何緩解措施,因為研究人員提出的攻擊場景不會直接跨地址空間邊界泄漏數據。

    研究人員于 2020 年 6 月 16 日向 AMD 報告了他們的發現,其余部分于 2020 年 11 月 24 日報告。AMD 承認了這些發現,并于 2021 年 2 月 16 日提供了反饋。

    該研究論文還包括針對所提出攻擊的對策和緩解策略,例如:

    • 頁表隔離;
    • 耀斑;
    • 預取配置 MSR;
    • 限制訪問;


    信息安全amd
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    7 月 25 日消息,谷歌信息安全研究員 Tavis Ormandy 今天發布博文,表示基于 Zen 2 的 AMD 處理器中發現了新的安全漏洞,并將其命名為 Zenbleed。Ormandy 表示所有基于 Zen 2 的 AMD 處理器均受到影響,黑客可以利用該漏洞,竊取加密密鑰和用戶登錄憑證等受到保護的信息。
    來自格拉茨科技大學和 CISPA Helmholtz 信息安全中心的一組研究人員設計了一種影響 AMD CPU 的新側信道攻擊。
    4月24日,在第60次國際標準化組織、國際電工委員會第一聯合技術委員會信息安全分技術委員會(ISO/IECJTC1SC27)工作組會議上,含有我國ZUC序列密碼算法的ISO/IEC18033-4/AMD1《加密算法第4部分:序列算法-補篇1》獲得一致通過,成為ISO/IEC國際標準,進入標準發布階段。
    當地時間3月30日,俄羅斯總統普京簽署了一項旨在保障基礎設施信息安全的總統令,要求從3月31日起,禁止在未經政府相關機構授權的情況下,為國家關鍵基礎設施部門采購外國軟件。自2025年1月1日起,國家關鍵信息基礎設施部門將完全禁用外國軟件。
    芯片制造商們正在發布各自的安全公告,該漏洞已被命名為CVE-2023-20583。研究人員特別指出,Collide+Power攻擊增強了其他功率側信道信號,比如PLATYPUS和Hertzbleed攻擊中使用的信號。盡管目前這種攻擊帶來的風險比較小,但Collide+Power研究強調了潛在的問題,并為未來的研究鋪平了道路。至于緩解措施,在硬件層面防止這類數據碰撞并非易事,需要重新設計通用CPU。
    聲明:本人堅決反對利用文章內容進行惡意攻擊行為,一切錯誤行為必將受到懲罰,綠色網絡需要靠我們共同維護,推薦大
    CTFd動態靶機搭建筆記
    2022-04-28 22:00:10
    動態靶機搭建
    特斯拉號稱擁有全球最先進的車載計算機,利用這個成熟的平臺,特斯拉最近推出了一種車內購買和訂閱服務。據Black Hat官網公告,柏林工業大學的三名博士生將于8月9日在Black Hat大會上對他們的這項研究進行演講。另外,安全研究員還能夠提取車輛唯一的硬件綁定RSA密鑰,該密鑰用于在特斯拉的內部服務網絡中進行身份驗證和授權。據了解,安全研究員使用了一種已知的電壓故障注入攻擊獲取到了root權限。
    PIC Leak 適用于基于 Ice Lake、Alder Lake 和 Ice Lake SP 的最新 Intel CPU,并且不依賴于啟用的超線程。PIC Leak 是一個架構漏洞,這意味著敏感數據會在不依賴側信道攻擊的情況下被泄露。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类