您现在的位置是:系统运维 >>正文
AMD Zen CPU皆中招,新型Inception攻击能从中泄露敏感数据
系统运维49人已围观
简介苏黎世联邦理工学院的研究人员发现了一种新型瞬态执行攻击,能在所有型号的 AMD Zen CPU上执行特定命令并泄露敏感数据。瞬态执行攻击利用了CPU上的推测执行机制,该机制旨在让CPU处理比较费时的任 ...
苏黎世联邦理工学院的皆击研究人员发现了一种新型瞬态执行攻击 ,能在所有型号的中招 AMD Zen CPU上执行特定命令并泄露敏感数据。

瞬态执行攻击利用了CPU上的新型泄露推测执行机制,该机制旨在让CPU处理比较费时的从中任务时预先设置下一步操作或结果,以此提高CPU性能。敏感但问题在于这可能会留下可供攻击者观察或分析的数据痕迹,以检索本应受到保护的皆击有价值数据 。模板下载
研究人员将一种名为“幻影推测”的中招旧漏洞(CVE-2022-23825)与一种名为“瞬态执行训练”(TTE) 的新瞬态执行攻击相结合 ,创建了一种更强大的新型泄露“初始” 攻击 。“幻影推测”允许攻击者触发错误预测,从中在任意 XOR 指令处创建推测执行周期(瞬态窗口);TTE 则是敏感通过向分支预测器注入新的预测来操纵未来的错误预测,以此来创建可利用的数据推测执行 。源码下载
该攻击所能利用的皆击漏洞已被追踪为CVE-2023-20569,允许攻击者使CPU相信XOR指令(简单的中招二进制运算)是递归调用指令,进而导致攻击者控制的新型泄露目标地址溢出返回堆栈缓冲区,从而允许攻击者从任何 AMD Zen CPU 上运行的非特权进程中泄露任意数据。

Inception逻辑图
通过此种 Inception攻击实现的数据泄露速率为每秒39 字节,窃取 16 个字符的亿华云密码大约需要半秒,窃取 RSA 密钥需要 6.5 秒。
如何防止 Inception 攻击?研究人员表示,所有基于 AMD Zen 的 Ryzen 和 EPYC CPU都容易受到 Phantom 和 Inception 的攻击。
尽管研究人员创建的概念验证旨在 Linux 上执行,但这些攻击可能适用于任何使用AMD CPU 的操作系统,因为这是一个硬件缺陷,香港云服务器而不是软件缺陷。
缓解这一问题的策略是在不信任上下文之间切换时,完全刷新分支预测器状态,但在较老的 Zen 1(+) 和 Zen 2 CPU 上会带来 93.1% 到 216.9% 的性能开销 。对于 Zen 3 和 Zen 4 CPU ,虽然最初缺乏对此缓解策略的足够硬件支持,建站模板但 AMD 此后发布了微代码更新以启用此功能,建议基于 Zen 的 AMD 处理器的用户安装最新的微代码更新 。
此外 ,AMD最新表示,Inception只能在本地被利用,例如通过下载恶意软件,并建议客户采用安全最佳实践 ,包括运行最新的软件和恶意软件检测工具 。云计算目前AMD 尚未发现研究环境之外对Inception有任何利用。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/379f799613.html
相关文章
IEEE:新兴人工智能网络安全的挑战和解决方案
系统运维合成现实(1) 挑战人工智能可以生成超现实的图像和视频,显示人们在做或说他们从未做过或说过的事情。这样的“深伪技术”会使虚假信息的传播更加难以察觉。(2) 解决方案IEEE高级会员Carmelo Jo ...
【系统运维】
阅读更多北美“水务巨头”遭遇勒索软件攻击,账单支付系统被破坏
系统运维近日,威立雅北美公司披露了一起勒索软件攻击事件,此次攻击影响了其市政水务部门的部分系统,并破坏了其账单支付系统。在发现攻击后,该公司立即采取了防御措施,并暂时关闭了部分系统,以避免漏洞造成更大的影响 ...
【系统运维】
阅读更多物联网安全的优秀实践以及七种策略
系统运维大多数物联网安全漏洞都是可以预防的,甚至可能是全部。看看任何引人注目的物联网攻击,都会发现一个已知的安全漏洞。2019年的Ring智能摄像头漏洞?用户可以创建弱密码并跳过多因素身份验证。2021年的V ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 身份安全成焦点:Palo Alto Networks拟以250亿美元收购CyberArk
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)
- 以Ghost还原教程——如何恢复丢失的数据?(通过简单操作,轻松解决数据丢失问题)
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- 技嘉降BIOS教程(教你轻松降级技嘉BIOS,解决电脑问题)
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- DellInspiron5548(一款超值的笔记本电脑选择)
- 苹果6s搭载iOS10.3.1 企业服务器b2b信息平台网站建设云服务器香港物理机亿华云源码库