当前位置:首页 > 科技  > 数码

新型 SLAM 侧信道攻击曝光,英特尔、AMD 和 Arm 处理器均受影响

来源: 责编: 时间:2023-12-09 15:21:18 236观看
导读 12 月 9 日消息,来自阿姆斯特丹自由大学的 VUSec 研究团队近日发现了名为 SLAM(Spectre over LAM)的新型侧信道攻击方式。团队表示这种攻击方式可以影响现有英特尔、AMD、Arm 公司的处理器,而且后续产品短期内无

12 月 9 日消息,来自阿姆斯特丹自由大学的 VUSec 研究团队近日发现了名为 SLAM(Spectre over LAM)的新型侧信道攻击方式。17d28资讯网——每日最新资讯28at.com

团队表示这种攻击方式可以影响现有英特尔、AMD、Arm 公司的处理器,而且后续产品短期内无法有效修复。17d28资讯网——每日最新资讯28at.com

这种时序攻击方式主要利用处理器安全方面的硬件功能,从内核存储中获取管理员密码的哈希值。17d28资讯网——每日最新资讯28at.com

17d28资讯网——每日最新资讯28at.com

图源 Pixabay

注:三家芯片厂商使用以不同的方式实现硬件功能,并使用不同的术语,英特尔称其为线性地址掩码 (LAM),AMD 称其为高地址忽略 (UAI),Arm 称其为高字节忽略 (TBI)。17d28资讯网——每日最新资讯28at.com

而 LAM、UAI 和 TBI 的主要功能是加速 CPU 的物理内存安全性和 RAM 管理。17d28资讯网——每日最新资讯28at.com

而 SLAM 利用上述功能,在内核元数据中以 64 位线性地址存储未转换的位。在攻击期间,会创建一个新的临时执行过程,该过程检查程序代码中一系列未屏蔽的指令,称为“gadgets”。17d28资讯网——每日最新资讯28at.com

攻击者需要使用与这些设备通信的目标系统代码,然后应用一系列算法从内核内存中提取敏感信息,例如管理员密码和其他加密密钥。17d28资讯网——每日最新资讯28at.com

研究人员在 Intel Core i9-13900K 处理器、AMD Ryzen 7 2700X 处理器的系统中成功执行了 SLAM 攻击。17d28资讯网——每日最新资讯28at.com

17d28资讯网——每日最新资讯28at.com

VUSec 研究人员声称,来自这三家全球制造商的大部分当前和未来处理器都无法抵御 SLAM 攻击:17d28资讯网——每日最新资讯28at.com

确认存在 CVE-2020-12965 漏洞的现有 AMD 处理器17d28资讯网——每日最新资讯28at.com

未来支持 LAM 的 Intel Sierra Forest、Grand Ridge、Arrow Lake 和 Lunar Lake 处理器17d28资讯网——每日最新资讯28at.com

未来支持 UAI 和 5 级内存分页的 AMD 处理器;17d28资讯网——每日最新资讯28at.com

具有 TBI 支持和 5 级内存分页的未来 Arm 处理器。17d28资讯网——每日最新资讯28at.com

目前没有针对该漏洞的有效补丁,各大 Linux 发行版可以通过禁用 LAM 来临时规避风险。17d28资讯网——每日最新资讯28at.com

Arm 认为没有必要对 SLAM 采取进一步行动。17d28资讯网——每日最新资讯28at.com

AMD 声称,其之前针对 Spectre V2 漏洞的缓解措施同样可以防止 SLAM 攻击。英特尔建议客户使用线性地址空间共享 (LASS) 扩展部署该功能,以防止此类内核访问。17d28资讯网——每日最新资讯28at.com

本文链接://www.dmpip.com//www.dmpip.com/showinfo-24-39574-0.html新型 SLAM 侧信道攻击曝光,英特尔、AMD 和 Arm 处理器均受影响

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 玄派玄熊猫 PD75M 键盘上市:CNC 六系铝 + 阳极氧化 + 全彩屏+多媒体金属旋钮,首发 529 元起!

下一篇: 腾达 CH7L 全彩球机摄像头上架预售:500 万像素、支持 Wi-Fi6,到手 165 元

标签:
  • 热门焦点
  • vivo TWS Air开箱体验:真轻 臻好听

    vivo TWS Air开箱体验:真轻 臻好听

    在vivo S15系列新机的发布会上,vivo的最新款真无线蓝牙耳机vivo TWS Air也一同发布,本次就这款耳机新品给大家带来一个简单的分享。外包装盒上,vivo TWS Air保持了vivo自家产
  • 十个可以手动编写的 JavaScript 数组 API

    十个可以手动编写的 JavaScript 数组 API

    JavaScript 中有很多API,使用得当,会很方便,省力不少。 你知道它的原理吗? 今天这篇文章,我们将对它们进行一次小总结。现在开始吧。1.forEach()forEach()用于遍历数组接收一参
  • Rust中的高吞吐量流处理

    Rust中的高吞吐量流处理

    作者 | Noz编译 | 王瑞平本篇文章主要介绍了Rust中流处理的概念、方法和优化。作者不仅介绍了流处理的基本概念以及Rust中常用的流处理库,还使用这些库实现了一个流处理程序
  • 把LangChain跑起来的三个方法

    把LangChain跑起来的三个方法

    使用LangChain开发LLM应用时,需要机器进行GLM部署,好多同学第一步就被劝退了,那么如何绕过这个步骤先学习LLM模型的应用,对Langchain进行快速上手?本片讲解3个把LangChain跑起来
  • 微软邀请 Microsoft 365 商业用户,测试视频编辑器 Clipchamp

    微软邀请 Microsoft 365 商业用户,测试视频编辑器 Clipchamp

    8 月 1 日消息,微软近日宣布即将面向 Microsoft 365 商业用户,开放 Clipchamp 应用,邀请用户通过该应用来编辑视频。微软于 2021 年收购 Clipchamp,随后开始逐步整合到 Microsof
  • 破圈是B站头上的紧箍咒

    破圈是B站头上的紧箍咒

    来源 | 光子星球撰文 | 吴坤谚编辑 | 吴先之每年的暑期档都少不了瞄准追剧女孩们的古偶剧集,2021年有优酷的《山河令》,2022年有爱奇艺的《苍兰诀》,今年却轮到小破站抓住了追
  • 年轻人的“职场羞耻感”,无处不在

    年轻人的“职场羞耻感”,无处不在

    作者:冯晓亭 陶 淘 李 欣 张 琳 马舒叶来源:燃次元“人在职场,应该选择什么样的着装?”近日,在网络上,一个与着装相关的帖子引发关注,在该帖子里,一位在高级写字楼亚洲金
  • 小米公益基金会捐赠2500万元驰援北京、河北暴雨救灾

    小米公益基金会捐赠2500万元驰援北京、河北暴雨救灾

    8月2日消息,今日小米科技创始人雷军在其微博上发布消息称,小米公益基金会宣布捐赠2500万元驰援北京、河北暴雨救灾。携手抗灾,京冀安康!以下为公告原文
  • 朋友圈可以修改可见范围了 苹果用户可率先体验

    朋友圈可以修改可见范围了 苹果用户可率先体验

    近日,iOS用户迎来微信8.0.27正式版更新,除了可更换二维码背景外,还新增了多项实用功能。在新版微信中,朋友圈终于可以修改可见范围,简单来说就是已发布的朋友圈
Top
Baidu
map