Internet Develppment
      互聯網開發& 推廣服務提供商

      我們擅長商業策略與用戶體驗的完美結合。

      歡迎瀏覽我們的案例。

      首頁 > 新聞中心 > 新聞動態 > 正文

      網絡安全研究人員發現英特爾 CPU 漏洞 或導致敏感數據泄露

      發布時間:2023-04-26 10:03:04來源:IT之家

        馬里蘭大學和清華大學的網絡安全研究人員以及北京郵電大學的一個實驗室發現了一種適用于英特爾 CPU 的側信道攻擊漏洞,有點類似于 Meltdown,可能導致敏感數據泄露。

        該團隊在 Arxiv.org 上發表的一篇論文中提到,這種攻擊利用了瞬態執行中的一個缺陷,“使得通過定時分析從用戶內存空間中提取秘密數據成為可能”,瞬態執行中 EFLAGS 寄存器的變化會影響條件碼跳轉 (JCC) 指令的時序。

        IT之家注:這里提到的 FLAGS 寄存器一般被稱為“包含 x86 CPU 當前狀態的狀態寄存器”,而 JCC 是基于 EFLAGS 寄存器內容的“允許條件分支的 CPU 指令”。

        簡單來說,要想利用這個漏洞實現攻擊,首先應該通過 EFLAGS 寄存器觸發(包含秘密數據)編碼的瞬態執行,然后測量 JCC 指令的執行時間來獲取該編碼數據的內容。


      圖片來自網絡/侵刪

        上述研究人員已經在多種芯片上測試了這個漏洞,發現它在 i7-6700 和 i7-7700 上“100% 成功”,在 i9-10980XE 上“部分成功”(測試平臺基于 Ubuntu 22.04 jammy,Linux 內核版本 5.15.0)。

        研究人員發現,為了在新芯片上獲得更高的一致性,攻擊需要運行數千次。不過他們目前還不清楚是什么原因導致了這個 Bug。

        “在我們的實驗中,我們發現 EFLAGS 寄存器對 Jcc 指令執行時間的影響并不像緩存狀態那樣持久,”研究人員提到,“在瞬態執行后的大約 6-9 個周期內,Jcc 執行時間將不會構建邊信道。根據經驗,攻擊需要重復數千次才能獲得更高的準確性。”
        (碼上科技

      最新資訊
      ? 2018 河北碼上網絡科技有限公司 版權所有 冀ICP備18021892號-1   
      ? 2018 河北碼上科技有限公司 版權所有.
      主站蜘蛛池模板: 亚洲国产欧美一区二区三区| 欧洲精品码一区二区三区| 日韩在线视频不卡一区二区三区| 一区二区三区日本电影| 精品一区二区三区四区在线播放 | 亚洲线精品一区二区三区影音先锋 | 国产精品制服丝袜一区| 中文字幕一区二区人妻性色 | 97精品国产一区二区三区| 成人免费区一区二区三区| 亚洲片一区二区三区| 在线视频国产一区| 精品亚洲福利一区二区| 国产精品一区二区不卡| 97av麻豆蜜桃一区二区| 日本一区二区在线| 亚洲国产国产综合一区首页| 国产综合无码一区二区三区| 精品国产不卡一区二区三区 | 国产日韩一区二区三免费高清 | 国产91精品一区| 日本一区二区三区久久| 日本一区二区三区久久| 国产精品va一区二区三区| 日韩免费一区二区三区| 国产一区二区三区在线免费| 国产一区二区三区免费视频| 国产一区高清视频| 人妻无码一区二区三区四区| 亚洲午夜日韩高清一区| 在线观看国产一区| 亚洲乱色熟女一区二区三区丝袜| 红桃AV一区二区三区在线无码AV| 一区二区三区无码视频免费福利| 亚洲欧洲一区二区| 无码丰满熟妇一区二区| 波多野结衣电影区一区二区三区| 一区二区三区四区在线观看视频| 嫩B人妻精品一区二区三区| 亚洲av午夜福利精品一区人妖| 久久国产午夜一区二区福利|