0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

研究人员发现新型攻击,可从Intel CPU窃取数据

如意 来源:嘶吼网 作者:ang010ela 2020-11-20 15:22 次阅读

近日,研究人员发现一种名为Platypus的新的攻击活动,可以对Intel 处理器的RAPL接口进行攻击。RAPL 表示运行平均功率限制(Running Average Power Limit)是一个允许固件或软件应用监控CPUDRAM 电量消耗的组件。RAPL 可以使固件和软件APP 读取CPU 执行任务所消耗的电量,被广泛应用于追踪和调试应用和硬件性能。

通过Intel RAPL 窃取加密密钥

研究人员分析发现Platypus 攻击可以通过 RAPL 接口的值来确定CPU 内处理的数据。使用PLATYPUS 研究人员证明了电量消耗的细微变化可以用来区分不同的指令和不同的内存加载等,以实现对加载值的干扰。

这些加载的值就是CPU 中加载的数据。这些数据可能是加密密钥、口令、敏感文件或其他类型的数据。

访问的这类数据一般是由KASLR (kernel地址空间布局随机化,kernel address space layout randomization) 或TEE(硬件隔离的可信执行环境,hardware-isolated trusted execution environments)来保护的,比如Intel SGX。

但研究人员发现Platypus攻击可以查看电量消耗值的变化来绕过这些安全机制。在测试中,研究人员在20秒内就通过查看RAPL 电量消耗值绕过了KASLR,并成功从Linux kernel中提取了数据。在另一个测试中,研究人员也成功从Intel SGX secure enclave中提取了数据。

要利用Platypus 攻击从SGX enclave窃取RSA 私钥,攻击者需要监控RAPL 数据约100分钟,而从SGX enclave的Linux kernel内存空间提取AES-NI 加密密钥需要26个小时。

LINUX 系统更不安全

研究人员称,Platypus 攻击在Linux 系统上的效果最好。这是因为Linux kernel中有一个powercap 框架,该框架是与RAPL 接口和其他电控制 API的通用驱动,实现电量消耗值的轻松读取。

对Windows和macOS 的攻击也是可能的,但是这种情况下, Intel Power Gadget app必须安装在被攻击的设备上,攻击者利用该app实现了与RAPL 接口的交互。

首次此类攻击

其他团队也发现可以通过连接示波器到CPU 来获取CPU 电量读数,Platypus 攻击可以远程实现。比如,攻击者的代码可以打包到安装在目标设备上的恶意app中。这样攻击者就可以在无需物理访问被攻击系统的情况下发起攻击。

补丁

研究人员称Platypus 可以攻击Intel 服务器、台式机和笔记本CPU。Intel 也确认了一些移动和嵌入式CPU 也受到影响。Intel 也于11月10日发布了微代码更新来拦截Platypus 攻击。Linux kernel也发布了更新将对RAPL 接口的访问只限于有更高权限的app。

该漏洞共获得3个CVE编号,分别是CVE-2020-8694 (Linux+Intel), CVE-2020-8695 (Intel)和 CVE-2020-12912 (Linux+AMD)。

Intel 称目前没有发现关于该漏洞的在野利用。受Platypus攻击影响的CPU 大多数是最近的型号,Intel和其他设备厂商都仍在支持,因此近期应该会再次发布相关的补丁。

部分受影响的CPU列表参见:https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00389.html

除了Intel 外,研究人员发现AMD 也受到该攻击的影响。AMD也发布了Linux 驱动的更新。

更多关于Platypus攻击的细节参见:https://platypusattack.com/

Platypus攻击的学术文章下载地址:https://platypusattack.com/platypus.pdf

本文翻译自:https://www.zdnet.com/article/new-platypus-attack-can-steal-data-from-intel-cpus/如若转载,请注明原文地址。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • cpu
    cpu
    +关注

    关注

    68

    文章

    10850

    浏览量

    211528
  • intel
    +关注

    关注

    19

    文章

    3482

    浏览量

    185902
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    23441
收藏 人收藏

    评论

    相关推荐

    研究人员利用激光束开创量子计算新局面

    演示设备 威特沃特斯兰德大学(Wits)的物理学家利用激光束和日常显示威廉希尔官方网站 开发出了一种创新的计算系统,标志着在寻求更强大的量子计算解决方案方面取得了重大飞跃。 该大学结构光实验室的研究人员取得的这一
    的头像 发表于 12-18 06:24 53次阅读
    <b class='flag-5'>研究人员</b>利用激光束开创量子计算新局面

    新型蓝牙人员定位威廉希尔官方网站 优势

    新型蓝牙人员定位属于存在型定位威廉希尔官方网站 ,精度略低于UWB定位威廉希尔官方网站 ,但新型蓝牙人员定位精度已可以满足绝大部分现场安全管控需要,该威廉希尔官方网站 利用既有资源,无需拉线施工,建设周期和建设成本最低,且现场
    的头像 发表于 07-23 08:43 260次阅读

    研究人员:微生物电池可能会对远程应用产生巨大影响

    一粒土壤中可以包含宇宙般的微生物群,据估计数量可以多达100亿。现在,位于英国巴斯的一组研究人员正在开发原型机威廉希尔官方网站 ,以收集一些微生物物种呼出的电子。 这个想法是为了给低产出的传感器和开关供电,并可
    的头像 发表于 06-29 17:17 1559次阅读

    苏黎世联邦理工学院报告:Rowhammer攻击对高端RISC-V CPU的潜在风险

    来源:内容由RISC-V国际人才培养认证中心编译自DRAMSec,作者:MicheleMarazzi;KavehRazavi。苏黎世联邦理工学院的研究人员发表了一篇题为“RISC-H:针对
    的头像 发表于 06-15 08:36 349次阅读
    苏黎世联邦理工学院报告:Rowhammer<b class='flag-5'>攻击</b>对高端RISC-V <b class='flag-5'>CPU</b>的潜在风险

    研究人员利用人工智能提升超透镜相机的图像质量

    研究人员利用深度学习威廉希尔官方网站 提高了直接集成在 CMOS 成像芯片上的超透镜相机(左)的图像质量。超透镜利用 1000 纳米高的圆柱形氮化硅纳米柱阵列(右图)操纵光线。 研究人员利用深度学习威廉希尔官方网站 提高了超
    的头像 发表于 06-11 06:34 369次阅读
    <b class='flag-5'>研究人员</b>利用人工智能提升超透镜相机的图像质量

    光子动量的发现揭示了新型硅基光电功能

    来源:半导体芯科技编译 在加州大学欧文分校化学家的指导下,一组研究人员发现了一种光与物质相互作用的新方式。这一突破有可能提高太阳能发电系统、发光二极管、半导体激光器和其他威廉希尔官方网站 的效率。研究小组
    的头像 发表于 05-28 10:00 317次阅读
    光子动量的<b class='flag-5'>发现</b>揭示了<b class='flag-5'>新型</b>硅基光电功能

    英特尔CPU遭遇&quot;Pathfinder&quot;漏洞攻击,用户端JPEG图像库可窃取机密信息

    据了解,Pathfinder威廉希尔官方网站 利用了现代CPU的分支预测机制,通过操控分支预测器的关键部分,实现对程序控制流历史记录的重构,并发动高精度的Spectre攻击
    的头像 发表于 05-11 14:46 421次阅读

    一种可实现稳定压力传感的新型可拉伸电子皮肤

    现有的电子皮肤会随材料拉伸而降低传感精度。美国得克萨斯大学奥斯汀分校研究人员开发出一种新型可拉伸电子皮肤,解决了这项新兴威廉希尔官方网站 的一个主要难题。
    的头像 发表于 05-09 09:07 459次阅读

    研究人员利用定制光控制二维材料的量子特性

    的发展铺平了道路。 由美国能源部SLAC国家加速器实验室和斯坦福大学研究人员领导的研究小组将这种方法应用于一种名为六方氮化硼(hBN)的材料,这种材料由单层原子以蜂窝状排列而成,其特性使其非常适合量子操纵。在实验中,科学家们利用一种电
    的头像 发表于 05-06 06:29 240次阅读
    <b class='flag-5'>研究人员</b>利用定制光控制二维材料的量子特性

    研究人员发现提高激光加工分辨率的新方法

    通过透明玻璃聚焦定制激光束可以在材料内部形成一个小光斑。东北大学的研究人员研发了一种利用这种小光斑改进激光材料加工、提高加工分辨率的方法。 他们的研究成果发表在《光学通讯》(Optics
    的头像 发表于 04-18 06:30 336次阅读
    <b class='flag-5'>研究人员</b><b class='flag-5'>发现</b>提高激光加工分辨率的新方法

    随机通信下多智能体系统的干扰攻击影响研究

    网络控制系统可能会受到不同类型的网络攻击威胁[10-12],主要包括拒绝服务(denial of service, DoS)攻击[7]、欺骗攻击[8]、干扰攻击[9]等。文献[10]
    发表于 03-01 11:00 570次阅读
    随机通信下多智能体系统的干扰<b class='flag-5'>攻击</b>影响<b class='flag-5'>研究</b>

    充放电循环超6000次,又一新型电池面世

    日前,美国哈佛大学工程与应用科学学院研究人员开发了一种新型锂金属固态电池。
    的头像 发表于 01-11 14:27 964次阅读

    Intel酷睿Ultra CPU IPC性能实测

    Intel全新的酷睿Ultra号称公司有史以来最具革命性的产品,拥有全新制造工艺、CPU/GPU架构、分离式模块化架构、AI引擎,号称要开启AI PC时代
    的头像 发表于 01-04 09:49 1481次阅读
    <b class='flag-5'>Intel</b>酷睿Ultra <b class='flag-5'>CPU</b> IPC性能实测

    研究人员首次将光子滤波器和调制器组合在单个芯片上

    悉尼大学的研究人员将光子滤波器和调制器组合在单个芯片上,使他们能够精确检测宽带射频频谱上的信号。这项工作使光子芯片更接近有朝一日,有可能取代光纤网络中体积更大、更复杂的电子射频芯片。
    的头像 发表于 01-02 16:30 631次阅读

    研究人员发现光子探测新威廉希尔官方网站

      中佛罗里达大学研究员、纳米科学威廉希尔官方网站 中心教授Debashis Chanda开发了一种新威廉希尔官方网站 来检测光子——从可见光到无线电频率的基本粒子,在携带细胞通信方面起着重要作用。 这一进步可能会导致各个领域
    的头像 发表于 12-21 06:35 354次阅读