风君子博客

  • 首页
  • 业界
  • 前端
  • 运维
  • 建站
  • 软件
  • 生活
  • 后端
  • 创投
  • 运营
  • 程序人生
    • 影视
    • 游戏
    • 句子
    • bootstrap4教程
    • 资源
    • 日期计算器
  • 其他
    • 说说
    • 关于本站
  1. 首页
  2. 业界
  3. 正文

英特尔再曝重大安全漏洞 黑客可窃取PC中机密数据

2019年5月16日 410点热度 0人点赞 0条评论

英特尔再曝重大安全漏洞 黑客可窃取PC中机密数据-风君子博客

  腾讯科技讯, 5 月 15 日消息,据外媒报道,一年多前,安全研究人员披露了英特尔和 AMD 销售芯片中隐藏的两大安全漏洞,即“熔毁”(Meltdown)和“幽灵”(Spectre),它们让世界上几乎所有电脑都处于黑客攻击的危险之中。但就在芯片制造商争相修复这些漏洞之际,研究人员再次警告称,这些漏洞不是故事的结局,而是开始。“熔毁”和“幽灵”代表着一种新的安全漏洞,毫无疑问,它们将一次又一次地浮出水面。

  今天,英特尔和安全研究人员共同宣布,他们在英特尔芯片中发现了另一个重大安全漏洞,它可以让攻击者窃取受害者的处理器接触到的几乎所有原始数据。事实上,最新发现包括四种不同的攻击类型,它们都使用了类似的技术,并且都能够从计算机的 CPU 向黑客窃取可能十分敏感的数据流。

  MDS 攻击

  参与此次发现的研究人员来自奥地利 TU Graz 大学、荷兰阿姆斯特丹 Vrije 大学、美国密歇根大学、澳大利亚阿德莱德大学、比利时 KU Leuven 大学、伍斯特理工学院、德国 Saarland 大学,以及安全公司 Cyberus、BitDefender、奇虎 360 和甲骨文。研究人员已经将这类攻击技术的变体命名为 ZombieLoad、Fallout 和 RIDL。英特尔本身将这些攻击技术称为微体系结构数据采样攻击(MDS)。

  英特尔已经要求所有研究人员对他们的发现保密,有些要保密一年以上,直到该公司能够发布漏洞的修复程序。但与此同时,研究人员表示,该公司试图淡化安全漏洞的严重性。他们警告称,这些攻击是英特尔硬件的一个严重安全漏洞,可能需要禁用其某些功能,甚至超出了该公司的补丁修复范畴。

  AMD 和 ARM 芯片似乎并不容易受到攻击,英特尔称其在过去一个月发布的许多芯片型号已经包括解决这个问题的方法。不过,研究人员在 2008 年测试过的所有英特尔芯片都受到了新安全漏洞的影响。 与“熔毁”和“幽灵”一样,新的 MDS 攻击利用英特尔芯片中“预测执行”(speculative execution)进程中的安全漏洞。在这种进程下,处理器提前猜测将要求它执行哪些操作和数据,以加快芯片的性能。

  在这些新的案例中,研究人员发现,他们可以利用“预测执行”来诱骗英特尔的处理器获取敏感数据,这些敏感数据被从一个芯片的某个组件转移到另一个组件。与使用“预测执行”来获取内存中敏感数据的“熔毁”不同,MDS 攻击的重点是位于芯片组件之间的缓冲区,例如处理器与其缓存之间的缓冲区,这些分配给处理器的内存是为了将频繁访问的数据存在近处。

  阿姆斯特丹 Vrije 大学 VUSec 团队的研究人员 Cristiano Giuffrida 发现了 MDS 攻击,他说:“这就像我们将 CPU 视为一个组件网络,我们基本上窃听了它们之间的所有交流。我们可以看到这些部件交换的任何消息。”

  这意味着任何能够在目标芯片上运行攻击程序的黑客,无论是恶意应用程序、托管在目标所在云计算服务器上的虚拟机,还是在目标浏览器中运行 Javascript 的流氓网站,都可能欺骗 CPU,使其暴露应受保护的数据,使其免受在该计算机上运行的不可信代码的影响。这些数据可以包括用户浏览的网站、密码或解密加密硬盘的密钥等信息。

  VUSec 将于下周在 IEEE 安全和隐私研讨会上发表的一篇关于这些安全漏洞的论文中写道:“本质上,MDS 攻击将隔离安全域,使黑客能够倾听 CPU 组件的胡言乱语。”

  具有潜在的破坏性

  四种不同的 MDS 攻击变体都利用了英特尔芯片如何执行其节省时间的技巧中的一个古怪之处。在“预测执行”进程中,CPU 在程序请求或猜测程序请求的数据之前,经常跟随代码中的命令分支,以获得领先优势。这种机制就像个懒散的侍者从他的盘子里随便拿出一杯饮料,希望能省得往返酒吧的繁琐程序。如果 CPU 猜测错误,它会立即丢弃它。

  英特尔的芯片设计人员可能认为,一个错误的猜测,即使是提供敏感数据的猜测,也无关紧要。但 VUSec 的 Cristiano Giuffrida 指出:“CPU 将这些猜错的结果抛诸脑后,但我们仍然存在用于泄露信息的漏洞窗口。”

  就像“熔毁”和“幽灵”一样,攻击者的代码可能会泄露数据,这些数据是缓存泄漏处理器从缓冲区获取的。整个过程最多会从 CPU 的一个缓冲区窃取几个字节的任意数据。但是连续重复数百万次,攻击者就可以开始泄漏 CPU 正在实时访问的所有数据流。使用其他一些技巧,低权限攻击者可以发出请求,说服 CPU 将敏感数据(如密钥和密码)拉入缓冲区,然后在缓冲区中被 MDS 攻击吸收。这些攻击可能需要几毫秒到几小时的时间,具体取决于目标数据和 CPU 的活动。

  VUSec 研究员 Herbort Bos 说:“这很容易做到,而且具有潜在的破坏性。”例如,vuSec 创建了一种概念证明,它可以从目标芯片的名为“行填充缓冲区”的组件中提取出哈希密码,即一串加密的密码,经常被黑客破解。

  为修复漏洞而战

  英特尔在接受采访时表示,该公司研究人员去年就发现了首个 MDS 安全漏洞,现在它已经发布了硬件和软件漏洞的修复程序。每当处理器跨越安全边界时,针对漏洞攻击的软件修补程序会清除缓冲区中的所有数据,以便它们不会被窃取和泄漏。英特尔表示,在大多数情况下,该补丁的性能成本“相对最低”,不过在某些数据中心实例中,它可能会将芯片速度降低多达8% 或9%。

  补丁要想生效,修补程序必须由每个操作系统、虚拟化供应商和其他软件制造商实施。苹果表示,作为最近 Mojave 和 Safari 更新的一部分,该公司发布了一个修复程序。谷歌和亚马逊也对受影响的产品实施了更新。Mozilla 表示,很快就会有解决方案。微软的一位发言人说,微软将于今天发布安全更新,以解决这个问题。

  微软在声明写道:“我们已经意识到这个行业性的问题,并一直与受影响的芯片制造商密切合作,开发和测试缓解措施,以保护我们的客户。我们正在努力为云计算服务部署缓解措施,并发布安全更新,以保护 Windows 客户避免受到硬件芯片安全漏洞的影响。”VMware 没有立即回复有关修复程序状态的询问。

  英特尔从上个月开始发布的部分芯片中已经包含了硬件补丁,它可以直接地解决这个问题,防止处理器在“预测执行”进程中从缓冲区中获取数据。英特尔发言人在一份声明中写道:“对于其他受影响的产品,可以通过微代码更新,以及从今天开始提供的操作系统和虚拟机监控程序软件的相应更新,来降低安全漏洞的影响。”

  然而,与此同时,研究人员和英特尔对问题的严重性以及如何对其进行分类持有不同意见。TU Graz 和 VUSec 都建议软件制造商禁用超线程,这是英特尔芯片的重要功能,通过允许并行执行更多的任务来加速其处理,但可能使 MDS 攻击的某些变体更容易实现。英特尔坚持认为,这些漏洞并不能保证禁用该功能,这将给用户带来严重的性能损失。事实上,该公司对这四个漏洞的评级仅为“低到中等”严重程度,这一评级受到了 TU Graz 和 VUSec 研究人员的质疑。

  例如,英特尔工程师认为,尽管 MDS 的漏洞可以泄露机密数据,但他们也从计算机的操作中泄露了大量其他垃圾信息。但安全研究人员发现,他们可以可靠地挖掘原始输出,以找到它们所寻求的有价值的信息。为了使过滤变得更容易,他们显示黑客可以诱使 CPU 重复泄露相同的秘密,从而帮助将其与周围的垃圾信息区分开来。

  TU Graz 的研究人员 Michael Schwarz 说:“如果我们攻击硬盘加密机制,我们只在很短的时间范围内发动攻击,当密钥加载到内存中时,我们有很高的机会获得密钥和一些其他数据。有些数据将始终保持不变,而其他数据将发生变化。我们看到了最常发生的事情,这就是我们感兴趣的数据。这是基本的统计数据。”

  或者,就像 VUSec 的 Bos 所说的那样:“我们从消防水管里喝水。如果你很聪明,仔细处理这些东西,你就不会被呛死,你就会得到你需要的一切。“。

  淡化安全漏洞威胁严重性

  研究人员认为,所有这些都令人怀疑英特尔对 MDS 攻击严重程度的判断。在 TU Graz 研究人员中,有三人研究了“幽灵”和“熔毁”攻击,他们对 MDS 攻击的评级大致介于这两个早期安全漏洞之间,其严重性低于“熔毁”,但比“幽灵”更糟糕。他们指出,英特尔对“幽灵”和“熔毁”的评价也是中等严重程度,他们当时并不认同这一判断。

  VUSec 的 Giuffrida 指出,英特尔向他们团队支付了 10 万美元,作为该公司“漏洞赏金”计划的一部分,该计划旨在奖励那些警告该公司关键漏洞的研究人员。他们指出,这不是英特尔为小漏洞该付的钱。但他也表示,英特尔一度只向 VUSec 提供了 4 万美元的漏洞赏金,并附带了 8 万美元的“礼物”。Giuffrida 认为,这是为了减少公开曝光赏金金额,从而降低 MDS 漏洞的严重性。VUSec 拒绝了这个提议,并威胁称将退出漏洞赏金计划以示抗议。英特尔最终将奖金改为 10 万美元。Giufrrida 说“很明显英特尔在采取措施,这符合他们的利益。”

  这么多研究人员几乎在同一时间段内发现了 MDS 安全漏洞显得有点儿怪异,但 TU Graz 研究人员表示,这是可以预料到的:“幽灵”和“熔毁”的发现为黑客打开了一个新的、非常复杂的、未被探索的攻击面,这可能会产生严重的后果。硬件中的基本安全漏洞将在未来很长一段时间内连续出现。 (腾讯科技审校/金鹿)

标签: Intel 漏洞
最后更新:2019年5月16日

风君子

独自遨游何稽首 揭天掀地慰生平

点赞
< 上一篇
下一篇 >

猜你喜欢

  • 报告:苹果提供的漏洞赏金是其它手机厂商的 5 倍

  • 最新漏洞引热议,黑客可远程窃取密钥,英特尔“全部处理器”受影响

  • 安全工程师发现索尼 PS5、PS4、PS3 主机重大漏洞,可执行任意代码

  • 苹果胜诉,法官驳回 iPhone / iPad“崩溃”“幽灵”安全漏洞欺诈集体诉讼

  • 紫光展锐自研芯片被曝安全漏洞,公司回应称“已打补丁”

  • 紫光展锐处理器被曝 9.4 级严重网络漏洞,可阻止手机联网,官方承诺将在安卓补丁中修复

  • 微软 Office 被曝 0 day 漏洞,Windows 支持诊断工具来背锅

  • 美国司法部修正《计算机欺诈和滥用法》,不再指控或起诉“善意黑客”行为

  • 安卓开发者发现华为 AppGallery 漏洞,可免费下载付费应用

  • 美国网络安全和基础设施安全局:域控制器不要安装微软 Windows 5 月“星期二补丁”更新

  • 研究人员发现苹果 Silicon 芯片漏洞“Augury”,影响 A14 和 M1 / Max / Pro

  • 微软扩大漏洞悬赏力度,2 万美元基础上额外再奖励 30% 赏金

文章评论

取消回复

风君子

独自遨游何稽首 揭天掀地慰生平

最新 热点 随机
最新 热点 随机
“宁王”舆情漩涡背后:今年来以闲钱理财上市公司已超900家 恒大:呈请人向法院提出清盘呈请 预期不会影响公司重组计划 国美零售:拟配售19.6亿股股份 筹资7.76亿港元 携程2022年一季度营收41亿元 净亏损9.89亿元 美股周一全线下跌:谷歌、微软跌超1% 蔚来跌近5% 美科技巨头每秒能赚多少钱?苹果11376元、谷歌66918元 亚马逊致函FCC:SpaceX部署全部3万颗星链卫星有点多 近地轨道太拥挤!NASA将联合SpaceX测试卫星自动避碰策略 马斯克返回办公计划遭遇现实尴尬:缺少办公桌 连不WiFi 信用卡最大透支额度是多少 提额技巧帮你透支额度最大化
小米 AR 眼镜专利获授权:电源及主板位于镜腿内民生女人花信用卡办理条件及方法苹果 iOS 15.6 / iPadOS 15.6 公测版 Beta 2 发布中信白条联名卡免息期有多长第一次/首次办信用卡怎么开卡/激活明基发布移动投影机 GS50:1080p / 500 ANSI 流明,2.1 声道音响错过最后期限后,微软下一版本 Exchange Server 发布推迟到 2025 年贴现率高好还是低好?贴现率是什么?产品对比:南方零钱佳和建信闲钱佳的区别区块链到底是啥?一文知晓区块链的前世今生!
OYO中国溃败史:一场危险的资本游戏正在落幕 报告:苹果 mini-LED 屏 MacBook Pro 销量已超过所有 OLED 笔记本电脑的总和 强险标志可以提前换吗 50亿资本市场操纵案曝光!5人非法获利超50亿元 最高判刑8年 监管全链条打击伪市值管理 郭明錤看好 MiniLED MacBook:得益于品牌价值,苹果可以在通货膨胀前跑赢对手 韩国议员:苹果谷歌应用商店不守法 做得还不够 万用随借金有利提额吗 浦发万用随借金可以提额吗 FGO赫拉克勒斯兰斯洛特哪个好 B叔长江先练哪个 宁德时代成奔驰头部电池供应商 EQS搭载且明年交付 微软Xbox无线手柄2020开售:黑白蓝三色 419元
标签聚合
银行卡 股票 借款人 秘籍 IT资讯 三星 腾讯 微软 支付宝 银行 快科技 贷款 科技 iphone 马斯克 谷歌 额度 特斯拉 信用卡 投资理财 汽车 利息 京东 小米 华为 美国 理财知识 芯片 手机 苹果
Tags
酒 胡萝卜 食物 私房菜 有什么好处 水果 能吃 鸡蛋 身体 会胖吗 副作用 吃什么 相克 好处 饮食 作用 土豆食谱 方法 牛肉 豆腐 糖 热量 茄子 好吃 营养 皮肤过敏 区别 菜谱 牛肉食谱 功效 怎么做 营养价值 豆腐食谱 维生素 土豆 热菜 食用方法 常吃 健康 排骨 汤类 高血压 牛奶 糖尿病人 做法 吃法 下饭菜 海鲜 一起吃 排骨食谱
最近评论
鲜盖 发布于 4 天前(06月24日) 感谢你的博客页!完美解决了困扰我的滚动条问题!
仍搜 发布于 3 周前(06月07日) 你好换个友情链接吧
九九 发布于 2 个月前(05月06日) 也可能是 IP2LOCATION 数据
风君子 发布于 6 个月前(12月20日) 直播这么赚钱的吗?
wanif 发布于 6 个月前(12月18日) 采用你提供的pe制作u盘后无法识别mac硬盘,如何解决?
robotunl 发布于 6 个月前(12月18日) 可以用了,感谢
robotunl 发布于 6 个月前(12月17日) DISM++链接下不了了啊,能再发一个么。 还有怎么制作和博主一样的PE u盘。
tiantian 发布于 11 个月前(08月08日) 谢谢分享!
欣姐 发布于 1 年前(02月06日) 很有道理啊
我在東莞上班睡覺工資一千五六 发布于 2 年前(12月16日) 东莞台商都开始搬迁河源,梅州包括赣州一些地方要么就是内地城市,因为电子厂需要大量人力所以基本上都是中...

COPYRIGHT © 2022 风君子博客 ALL RIGHTS RESERVED.

豫ICP备14018241号