<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    清華計算機系研究團隊披露ARM和Intel處理器嚴重安全漏洞

    VSole2019-09-24 22:03:03

    近日,清華大學計算機系汪東升團隊發現了ARM和Intel等處理器的電壓管理機制存在嚴重安全漏洞。

    據悉,該漏洞允許攻擊者突破原有處理器芯片提供的“可信執行環境”的安全區域限制,獲取核心秘鑰、運行惡意程序。所謂“可信執行環境”即指如ARMTrustZone,INTEL SGX在內的硬件安全技術,其作用是為需要保密操作(如指紋識別、密碼處理、數據加解密、安全認證等)的安全執行提供安全保障。 汪東升團隊稱,隱藏在處理器的動態電源管理單元具有安全漏洞,攻擊者可以攻擊處理器中的可信執行環境,整個過程完全使用軟件實現,其成本較低且修復難度較大。基于漏洞,攻擊者可通過任意修改電源管理單元參數,有針對性地對諸如加密算法、身份驗證等進行精準的硬件故障注入,同時結合差分分析方法獲得秘鑰等所謂“受安全保護”的保密信息,并突破可信身份驗證等系統安全措施。據悉,上述說法已經在ARM TrustZone和Intel SGX的部分版本得以證實,可以此獲得安全區內AES加密程序的加密密鑰,以及繞過加載可信應用程序時的RSA簽名認證過程等。 來源:信息安全與通信保密雜志社

    信息安全arm
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    無論疫情未來以何種方式結束,這場全球性的遠程辦公潮流都難以逆轉。這意味著更容易發生錯誤,例如將電子郵件發送給錯誤的收件人或遭受惡意電子郵件攻擊。這稱為交叉流量污染,它可能導致關鍵公司信息的丟失。最好的選擇是啟用雙因素或多因素身份驗證。安全團隊應該支持員工使用不同的媒體渠道來輕松且及時地報告事件。
    多起數據泄露事件都可以追溯到未修補的漏洞,其中包括2017年信用報告機構Equifax公司的大規模數據泄露事件。Tripwire公司在2019年的一項研究發現,27%的違規事件是由未修補的漏洞引起的,而Ponemon公司在2018年開展的一項研究表明這一數字高達60%。
    網絡安全訴訟的威脅足以讓企業領導者徹夜難眠,而數據保護、隱私和網絡安全法規的日益普及正在給首席信息安全官帶來巨大的壓力。
    工業信息安全快訊(11月)
    近日,清華大學計算機系汪東升團隊發現了ARM和Intel等處理器的電壓管理機制存在嚴重安全漏洞。據悉,該漏洞允許攻擊者突破原有處理器芯片提供的“可信執行環境”的安全區域限制,獲取核心秘鑰、運行惡意程序。
    近日,國家信息安全漏洞庫(CNNVD)收到關于微軟Server Message Block安全漏洞(CNNVD-202003-607、CVE-2020-0796)情況的報送。成功利用此漏洞的攻擊者可以在目標服務器或客戶端上遠程執行代碼。
    近日,國家信息安全漏洞庫(CNNVD)收到關于Microsoft Windows Support Dia
    目前司法機構相關服務全部無法訪問,官方已證實遭勒索軟件攻擊,表示正與微軟、思科、趨勢等安全公司合作進行調查與恢復。
    近日,國家信息安全漏洞庫(CNNVD)收到關于Microsoft Windows Support Diagnostic Tool安全漏洞(CNNVD-202205-4277、CVE-2022-30190)情況的報送。成功利用此漏洞的攻擊者,可在目標主機執行惡意代碼。Windows
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类