0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

研究人員發(fā)現(xiàn)新型攻擊,可從Intel CPU竊取數(shù)據(jù)

如意 ? 來(lái)源:嘶吼網(wǎng) ? 作者:ang010ela ? 2020-11-20 15:22 ? 次閱讀

近日,研究人員發(fā)現(xiàn)一種名為Platypus的新的攻擊活動(dòng),可以對(duì)Intel 處理器的RAPL接口進(jìn)行攻擊。RAPL 表示運(yùn)行平均功率限制(Running Average Power Limit)是一個(gè)允許固件或軟件應(yīng)用監(jiān)控CPUDRAM 電量消耗的組件。RAPL 可以使固件和軟件APP 讀取CPU 執(zhí)行任務(wù)所消耗的電量,被廣泛應(yīng)用于追蹤和調(diào)試應(yīng)用和硬件性能。

通過(guò)Intel RAPL 竊取加密密鑰

研究人員分析發(fā)現(xiàn)Platypus 攻擊可以通過(guò) RAPL 接口的值來(lái)確定CPU 內(nèi)處理的數(shù)據(jù)。使用PLATYPUS 研究人員證明了電量消耗的細(xì)微變化可以用來(lái)區(qū)分不同的指令和不同的內(nèi)存加載等,以實(shí)現(xiàn)對(duì)加載值的干擾。

這些加載的值就是CPU 中加載的數(shù)據(jù)。這些數(shù)據(jù)可能是加密密鑰、口令、敏感文件或其他類型的數(shù)據(jù)。

訪問(wèn)的這類數(shù)據(jù)一般是由KASLR (kernel地址空間布局隨機(jī)化,kernel address space layout randomization) 或TEE(硬件隔離的可信執(zhí)行環(huán)境,hardware-isolated trusted execution environments)來(lái)保護(hù)的,比如Intel SGX。

但研究人員發(fā)現(xiàn)Platypus攻擊可以查看電量消耗值的變化來(lái)繞過(guò)這些安全機(jī)制。在測(cè)試中,研究人員在20秒內(nèi)就通過(guò)查看RAPL 電量消耗值繞過(guò)了KASLR,并成功從Linux kernel中提取了數(shù)據(jù)。在另一個(gè)測(cè)試中,研究人員也成功從Intel SGX secure enclave中提取了數(shù)據(jù)。

要利用Platypus 攻擊從SGX enclave竊取RSA 私鑰,攻擊者需要監(jiān)控RAPL 數(shù)據(jù)約100分鐘,而從SGX enclave的Linux kernel內(nèi)存空間提取AES-NI 加密密鑰需要26個(gè)小時(shí)。

LINUX 系統(tǒng)更不安全

研究人員稱,Platypus 攻擊在Linux 系統(tǒng)上的效果最好。這是因?yàn)長(zhǎng)inux kernel中有一個(gè)powercap 框架,該框架是與RAPL 接口和其他電控制 API的通用驅(qū)動(dòng),實(shí)現(xiàn)電量消耗值的輕松讀取。

對(duì)Windows和macOS 的攻擊也是可能的,但是這種情況下, Intel Power Gadget app必須安裝在被攻擊的設(shè)備上,攻擊者利用該app實(shí)現(xiàn)了與RAPL 接口的交互。

首次此類攻擊

其他團(tuán)隊(duì)也發(fā)現(xiàn)可以通過(guò)連接示波器到CPU 來(lái)獲取CPU 電量讀數(shù),Platypus 攻擊可以遠(yuǎn)程實(shí)現(xiàn)。比如,攻擊者的代碼可以打包到安裝在目標(biāo)設(shè)備上的惡意app中。這樣攻擊者就可以在無(wú)需物理訪問(wèn)被攻擊系統(tǒng)的情況下發(fā)起攻擊。

補(bǔ)丁

研究人員稱Platypus 可以攻擊Intel 服務(wù)器、臺(tái)式機(jī)和筆記本CPU。Intel 也確認(rèn)了一些移動(dòng)和嵌入式CPU 也受到影響。Intel 也于11月10日發(fā)布了微代碼更新來(lái)攔截Platypus 攻擊。Linux kernel也發(fā)布了更新將對(duì)RAPL 接口的訪問(wèn)只限于有更高權(quán)限的app。

該漏洞共獲得3個(gè)CVE編號(hào),分別是CVE-2020-8694 (Linux+Intel), CVE-2020-8695 (Intel)和 CVE-2020-12912 (Linux+AMD)。

Intel 稱目前沒(méi)有發(fā)現(xiàn)關(guān)于該漏洞的在野利用。受Platypus攻擊影響的CPU 大多數(shù)是最近的型號(hào),Intel和其他設(shè)備廠商都仍在支持,因此近期應(yīng)該會(huì)再次發(fā)布相關(guān)的補(bǔ)丁。

部分受影響的CPU列表參見(jiàn):https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00389.html

除了Intel 外,研究人員發(fā)現(xiàn)AMD 也受到該攻擊的影響。AMD也發(fā)布了Linux 驅(qū)動(dòng)的更新。

更多關(guān)于Platypus攻擊的細(xì)節(jié)參見(jiàn):https://platypusattack.com/

Platypus攻擊的學(xué)術(shù)文章下載地址:https://platypusattack.com/platypus.pdf

本文翻譯自:https://www.zdnet.com/article/new-platypus-attack-can-steal-data-from-intel-cpus/如若轉(zhuǎn)載,請(qǐng)注明原文地址。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    10813

    瀏覽量

    210880
  • intel
    +關(guān)注

    關(guān)注

    19

    文章

    3479

    瀏覽量

    185671
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23412
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    新型藍(lán)牙人員定位技術(shù)優(yōu)勢(shì)

    新型藍(lán)牙人員定位屬于存在型定位技術(shù),精度略低于UWB定位技術(shù),但新型藍(lán)牙人員定位精度已可以滿足絕大部分現(xiàn)場(chǎng)安全管控需要,該技術(shù)利用既有資源,無(wú)需拉線施工,建設(shè)周期和建設(shè)成本最低,且現(xiàn)場(chǎng)
    的頭像 發(fā)表于 07-23 08:43 ?230次閱讀

    研究人員:微生物電池可能會(huì)對(duì)遠(yuǎn)程應(yīng)用產(chǎn)生巨大影響

    一粒土壤中可以包含宇宙般的微生物群,據(jù)估計(jì)數(shù)量可以多達(dá)100億。現(xiàn)在,位于英國(guó)巴斯的一組研究人員正在開(kāi)發(fā)原型機(jī)技術(shù),以收集一些微生物物種呼出的電子。 這個(gè)想法是為了給低產(chǎn)出的傳感器和開(kāi)關(guān)供電,并可
    的頭像 發(fā)表于 06-29 17:17 ?1511次閱讀

    蘇黎世聯(lián)邦理工學(xué)院報(bào)告:Rowhammer攻擊對(duì)高端RISC-V CPU的潛在風(fēng)險(xiǎn)

    來(lái)源:內(nèi)容由RISC-V國(guó)際人才培養(yǎng)認(rèn)證中心編譯自DRAMSec,作者:MicheleMarazzi;KavehRazavi。蘇黎世聯(lián)邦理工學(xué)院的研究人員發(fā)表了一篇題為“RISC-H:針對(duì)
    的頭像 發(fā)表于 06-15 08:36 ?321次閱讀
    蘇黎世聯(lián)邦理工學(xué)院報(bào)告:Rowhammer<b class='flag-5'>攻擊</b>對(duì)高端RISC-V <b class='flag-5'>CPU</b>的潛在風(fēng)險(xiǎn)

    研究人員利用人工智能提升超透鏡相機(jī)的圖像質(zhì)量

    研究人員利用深度學(xué)習(xí)技術(shù)提高了直接集成在 CMOS 成像芯片上的超透鏡相機(jī)(左)的圖像質(zhì)量。超透鏡利用 1000 納米高的圓柱形氮化硅納米柱陣列(右圖)操縱光線。 研究人員利用深度學(xué)習(xí)技術(shù)提高了超
    的頭像 發(fā)表于 06-11 06:34 ?319次閱讀
    <b class='flag-5'>研究人員</b>利用人工智能提升超透鏡相機(jī)的圖像質(zhì)量

    光子動(dòng)量的發(fā)現(xiàn)揭示了新型硅基光電功能

    來(lái)源:半導(dǎo)體芯科技編譯 在加州大學(xué)歐文分校化學(xué)家的指導(dǎo)下,一組研究人員發(fā)現(xiàn)了一種光與物質(zhì)相互作用的新方式。這一突破有可能提高太陽(yáng)能發(fā)電系統(tǒng)、發(fā)光二極管、半導(dǎo)體激光器和其他技術(shù)的效率。研究小組
    的頭像 發(fā)表于 05-28 10:00 ?279次閱讀
    光子動(dòng)量的<b class='flag-5'>發(fā)現(xiàn)</b>揭示了<b class='flag-5'>新型</b>硅基光電功能

    英特爾CPU遭遇&quot;Pathfinder&quot;漏洞攻擊,用戶端JPEG圖像庫(kù)可竊取機(jī)密信息

    據(jù)了解,Pathfinder技術(shù)利用了現(xiàn)代CPU的分支預(yù)測(cè)機(jī)制,通過(guò)操控分支預(yù)測(cè)器的關(guān)鍵部分,實(shí)現(xiàn)對(duì)程序控制流歷史記錄的重構(gòu),并發(fā)動(dòng)高精度的Spectre攻擊。
    的頭像 發(fā)表于 05-11 14:46 ?389次閱讀

    一種可實(shí)現(xiàn)穩(wěn)定壓力傳感的新型可拉伸電子皮膚

    現(xiàn)有的電子皮膚會(huì)隨材料拉伸而降低傳感精度。美國(guó)得克薩斯大學(xué)奧斯汀分校研究人員開(kāi)發(fā)出一種新型可拉伸電子皮膚,解決了這項(xiàng)新興技術(shù)的一個(gè)主要難題。
    的頭像 發(fā)表于 05-09 09:07 ?424次閱讀

    研究人員利用定制光控制二維材料的量子特性

    的發(fā)展鋪平了道路。 由美國(guó)能源部SLAC國(guó)家加速器實(shí)驗(yàn)室和斯坦福大學(xué)研究人員領(lǐng)導(dǎo)的研究小組將這種方法應(yīng)用于一種名為六方氮化硼(hBN)的材料,這種材料由單層原子以蜂窩狀排列而成,其特性使其非常適合量子操縱。在實(shí)驗(yàn)中,科學(xué)家們利用一種電
    的頭像 發(fā)表于 05-06 06:29 ?214次閱讀
    <b class='flag-5'>研究人員</b>利用定制光控制二維材料的量子特性

    研究人員發(fā)現(xiàn)提高激光加工分辨率的新方法

    通過(guò)透明玻璃聚焦定制激光束可以在材料內(nèi)部形成一個(gè)小光斑。東北大學(xué)的研究人員研發(fā)了一種利用這種小光斑改進(jìn)激光材料加工、提高加工分辨率的方法。 他們的研究成果發(fā)表在《光學(xué)通訊》(Optics
    的頭像 發(fā)表于 04-18 06:30 ?299次閱讀
    <b class='flag-5'>研究人員</b><b class='flag-5'>發(fā)現(xiàn)</b>提高激光加工分辨率的新方法

    充放電循環(huán)超6000次,又一新型電池面世

    日前,美國(guó)哈佛大學(xué)工程與應(yīng)用科學(xué)學(xué)院研究人員開(kāi)發(fā)了一種新型鋰金屬固態(tài)電池。
    的頭像 發(fā)表于 01-11 14:27 ?898次閱讀

    研究人員首次將光子濾波器和調(diào)制器組合在單個(gè)芯片上

    悉尼大學(xué)的研究人員將光子濾波器和調(diào)制器組合在單個(gè)芯片上,使他們能夠精確檢測(cè)寬帶射頻頻譜上的信號(hào)。這項(xiàng)工作使光子芯片更接近有朝一日,有可能取代光纖網(wǎng)絡(luò)中體積更大、更復(fù)雜的電子射頻芯片。
    的頭像 發(fā)表于 01-02 16:30 ?587次閱讀

    研究人員發(fā)現(xiàn)光子探測(cè)新技術(shù)

    ? 中佛羅里達(dá)大學(xué)研究員、納米科學(xué)技術(shù)中心教授Debashis Chanda開(kāi)發(fā)了一種新技術(shù)來(lái)檢測(cè)光子——從可見(jiàn)光到無(wú)線電頻率的基本粒子,在攜帶細(xì)胞通信方面起著重要作用。 這一進(jìn)步可能會(huì)導(dǎo)致各個(gè)領(lǐng)域
    的頭像 發(fā)表于 12-21 06:35 ?330次閱讀

    研究人員創(chuàng)造一種六角形心電圖貼片 實(shí)現(xiàn)遙感與數(shù)據(jù)傳輸功能

    導(dǎo)? ? 語(yǔ)在《Applied Physics Reviews》期刊上,研究人員提出了一種新型可穿戴心電圖貼片,旨在增強(qiáng)床旁診斷,檢測(cè)心血管疾病并幫助評(píng)估整體心臟健康狀況。該研究的重點(diǎn)在于利用有源干
    的頭像 發(fā)表于 12-13 16:44 ?443次閱讀

    基于新型幾何形狀優(yōu)化的可穿戴干電極心電圖貼片

    在《Applied Physics Reviews》期刊上,研究人員提出了一種新型可穿戴心電圖貼片,旨在增強(qiáng)床旁診斷,檢測(cè)心血管疾病并幫助評(píng)估整體心臟健康狀況。
    的頭像 發(fā)表于 12-13 16:21 ?1947次閱讀
    基于<b class='flag-5'>新型</b>幾何形狀優(yōu)化的可穿戴干電極心電圖貼片

    SC23 | 研究人員競(jìng)相使用 NVIDIA CUDA Quantum 大力推進(jìn)研究工作

    眾多企業(yè)機(jī)構(gòu)正通過(guò) NVIDIA 軟件和 GPU 上的混合量子計(jì)算獲得洞察,全球最大的化工企業(yè)巴斯夫就是其中之一。 巴斯夫的兩位研究人員 Michael Kuehn 和 Davide Vodola
    的頭像 發(fā)表于 11-14 20:05 ?570次閱讀
    SC23 | <b class='flag-5'>研究人員</b>競(jìng)相使用 NVIDIA CUDA Quantum 大力推進(jìn)<b class='flag-5'>研究</b>工作