警告! 研究人员警告英特尔CPU的环形互连设计易受侧信道攻击影响
伊利诺伊大学的研究人员发现,英特尔 CPU 的环形互连(Ring Interconnects)缺陷,导致其很容易受到侧信道攻击的影响 。对于攻击者来说,这算是为他们敞开了跨核心下蛊的一扇门 。然而到目前为止,英特尔方面似乎没有表现出太大的关心 。至于该漏洞是否可在最新一代的志强处理器上重现,也还有待进一步的检验 。
文章图片
(资料图 via ServerTheHome)
在官方支持下,这项集中于 Skylake / Coffeelake 时代处理器的研究发现了有一个侧信道攻击漏洞 。至于最新一代的志强处理器是否同样脆弱,仍有待进一步的检验 。
该校研究人员指出,新发现的侧信道漏洞利用,或导致加密密钥等敏感信息的泄露 。至于竞争对手 AMD 家的处理器是否也容易受到攻击,研究人员暂时未能给出一个确切的答案:
而现有的缓解措施,并不能为“Lord of the Ring(s)”漏洞提供有效的保护 。
AMD CPU 采用了被称作 Infinity Fabric 的总线架构,以及其它专有的片上互连技术 。研究人员写道:“我们介绍了对环形互连的侧信道攻击,期间对该协议进行了逆向工程,以揭示导致竞用的两个过程条件” 。
想要评估在该公司平台上执行类似攻击的可行性,仍需要进一步的工作 。不过当前构建的模型技术,也可以套用到 Intel 之外的平台上 。
基于新发现,我们构建了一条带宽超过 4Mbps 的隐蔽信道,而这也是迄今为止不依赖共享内存的跨核心信道中的最大一条隐蔽通道 。目前相关信息已经向英特尔官方披露,感兴趣的朋友,可在 GitHub 上查看其分享的实验代码 。
深入分析表明,环争用的动态变化趋势、以及用户键盘输入的时间,使得 EdDSA / RSA 在实施中很容易被泄露密钥位 。
【警告!|研究人员警告英特尔CPU的环形互连设计易受侧信道攻击影响】或者查看题为《Lord of the Ring(s): Side Channel Attacks on the CPU On-Chip Ring Interconnect Are Practical》的研究报告(传送门) 。
推荐阅读
- 警告! 因结果不准确 FDA警告公众停用两款COVID-19快速检测试剂盒
- AI 科学家设计P-Flash人工智能系统可向消防员发出闪燃警告
- 社交 Facebook为学术研究人员推出专属Researcher API
- 警告 霍金生前为什么警告人类,要抓紧离开居住的地球他发现什么
- 数字货币 欧洲央行警告:不引入央行数字货币 恐带来失控风险
- 警告! 彭博社:肉品加工企业JBS遭遇REvil黑客组织的网络攻击
- Intel Raja Koduri晒出512EU的英特尔Xe-HPG DG2 GPU芯片
- Intel 英特尔又被苹果按地摩擦:M1比i9快了30%?
- 警告! 涉嫌违法宣传:8岁女孩自杀悲剧竟然成豌豆思维卖课噱头……
- 警告! “异常收容”邪典视频因内容违规被禁,实体产品次月下线风行校园