-
研究人员探讨 Spectre 漏洞“升级版”Pathfinder 黑客攻击形式:针对英特尔 CPU、可泄露加密数据 / 密钥
- 时间:2024-05-12 14:34:58 来源:系统之家下载网 人气:1
系统下载网IT资讯 5 月 11 日消息,在近日举办的“ASPLOS 2024”学术会议中,谷歌联合加州大学圣地亚哥分校、普渡大学等院校发布一篇技术论文,其中探讨了一种用于攻击英特尔 CPU 的“Pathfinder”手法,号称可以从用户端 JPEG 图像库中直接获取正在处理中的图像及 AES 密钥。
据悉,Pathfinder 主要利用了现代 CPU 的分支预测机制,允许攻击者读取和操纵分支预测器(Conditional Branch Predictor)的关键组件,从而实现“重建程序控制流历史记录”,同时发起高分辨率 Spectre 攻击。
系统下载网IT资讯注意到,相关论文同时提到研究团队基于 2018 年 Spectre 攻击方案进行“升级”,在原来的分支预测 / 推测执行基础上针对分支预测器中“路径历史寄存器 (Path History Register,PHR)”的功能诱发分支错误预测,导致受害者设备上的程序执行非预期的代码路径,从而曝光设备中的机密数据。
不过相关漏洞攻击仅基于英特尔处理器此前曝光的“Spectre v1 漏洞”基础上,AMD、苹果、高通等处理器不受影响,但研究人员同时指出并非所有处理器都“完美无缺”:
这项研究表明路径历史寄存器的内容很容易泄露,暴露了许多分支代码可以作为潜在的攻击面,并且相关漏洞一经暴露便会构成重大安全问题。
相关阅读:
《核武按钮终被劫持?Meltdown 与 Spectre 攻击深入解析》
相关文章
-
199 美元含《俄罗斯方块》卡带,ModRetro 推出 Chromatic FPGA 复古掌机
ModRetro 推出 Chromatic 复古掌机,基于 FPGA 方案,可兼容 Game Boy、Game Boy Color 及专属 Chromatic 卡带,首发预定赠送专属《俄罗斯方块》卡带。...2024-06-04 -
双排冷凝器 + 美芝压缩机:VINO 变频空调 1.5 匹 1599 元(新一级能效)
VINO(威诺)新一级能效壁挂式空调 日常售价 2199 元,今日下单立减 50 元,可领 70 元限时券。...2024-06-04 -
988 美元带方案,xMEMS 推出固态 MEMS 扬声器 TWS 与 IEM 耳机参考设计
xMEMS Labs 今日推出基于其 MEMS 固态微型扬声器技术的 Harding TWS 真无线耳与 Montara Plus Buds 有线 IEM 耳机参考设计,售价 988 美元并附带全套设计方案。...2024-06-04 -
升级三相电机水泵、CapSwap 模块化顶盖,海盗船推出 iCUE LINK TITAN RX RGB 水冷散热器
海盗船全新设计的 iCUE LINK TITAN RX RGB 系列水冷散热器升级三相电机水泵,提供 240、280、360 三种规格及黑白双色可选。...2024-06-04