当前位置:首页 > 科技  > 数码

新型 SLAM 侧信道攻击曝光,英特尔、AMD 和 Arm 处理器均受影响

来源: 责编: 时间:2023-12-09 15:21:18 210观看
导读 12 月 9 日消息,来自阿姆斯特丹自由大学的 VUSec 研究团队近日发现了名为 SLAM(Spectre over LAM)的新型侧信道攻击方式。团队表示这种攻击方式可以影响现有英特尔、AMD、Arm 公司的处理器,而且后续产品短期内无

12 月 9 日消息,来自阿姆斯特丹自由大学的 VUSec 研究团队近日发现了名为 SLAM(Spectre over LAM)的新型侧信道攻击方式。HGY28资讯网——每日最新资讯28at.com

团队表示这种攻击方式可以影响现有英特尔、AMD、Arm 公司的处理器,而且后续产品短期内无法有效修复。HGY28资讯网——每日最新资讯28at.com

这种时序攻击方式主要利用处理器安全方面的硬件功能,从内核存储中获取管理员密码的哈希值。HGY28资讯网——每日最新资讯28at.com

HGY28资讯网——每日最新资讯28at.com

图源 Pixabay

注:三家芯片厂商使用以不同的方式实现硬件功能,并使用不同的术语,英特尔称其为线性地址掩码 (LAM),AMD 称其为高地址忽略 (UAI),Arm 称其为高字节忽略 (TBI)。HGY28资讯网——每日最新资讯28at.com

而 LAM、UAI 和 TBI 的主要功能是加速 CPU 的物理内存安全性和 RAM 管理。HGY28资讯网——每日最新资讯28at.com

而 SLAM 利用上述功能,在内核元数据中以 64 位线性地址存储未转换的位。在攻击期间,会创建一个新的临时执行过程,该过程检查程序代码中一系列未屏蔽的指令,称为“gadgets”。HGY28资讯网——每日最新资讯28at.com

攻击者需要使用与这些设备通信的目标系统代码,然后应用一系列算法从内核内存中提取敏感信息,例如管理员密码和其他加密密钥。HGY28资讯网——每日最新资讯28at.com

研究人员在 Intel Core i9-13900K 处理器、AMD Ryzen 7 2700X 处理器的系统中成功执行了 SLAM 攻击。HGY28资讯网——每日最新资讯28at.com

HGY28资讯网——每日最新资讯28at.com

VUSec 研究人员声称,来自这三家全球制造商的大部分当前和未来处理器都无法抵御 SLAM 攻击:HGY28资讯网——每日最新资讯28at.com

确认存在 CVE-2020-12965 漏洞的现有 AMD 处理器HGY28资讯网——每日最新资讯28at.com

未来支持 LAM 的 Intel Sierra Forest、Grand Ridge、Arrow Lake 和 Lunar Lake 处理器HGY28资讯网——每日最新资讯28at.com

未来支持 UAI 和 5 级内存分页的 AMD 处理器;HGY28资讯网——每日最新资讯28at.com

具有 TBI 支持和 5 级内存分页的未来 Arm 处理器。HGY28资讯网——每日最新资讯28at.com

目前没有针对该漏洞的有效补丁,各大 Linux 发行版可以通过禁用 LAM 来临时规避风险。HGY28资讯网——每日最新资讯28at.com

Arm 认为没有必要对 SLAM 采取进一步行动。HGY28资讯网——每日最新资讯28at.com

AMD 声称,其之前针对 Spectre V2 漏洞的缓解措施同样可以防止 SLAM 攻击。英特尔建议客户使用线性地址空间共享 (LASS) 扩展部署该功能,以防止此类内核访问。HGY28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-24-39574-0.html新型 SLAM 侧信道攻击曝光,英特尔、AMD 和 Arm 处理器均受影响

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 玄派玄熊猫 PD75M 键盘上市:CNC 六系铝 + 阳极氧化 + 全彩屏+多媒体金属旋钮,首发 529 元起!

下一篇: 腾达 CH7L 全彩球机摄像头上架预售:500 万像素、支持 Wi-Fi6,到手 165 元

标签:
  • 热门焦点
  • MIX Fold3包装盒泄露 新机本月登场

    MIX Fold3包装盒泄露 新机本月登场

    小米的全新折叠屏旗舰MIX Fold3将于本月发布,近日该机的真机包装盒在网上泄露。从图上来看,新的MIX Fold3包装盒在外观设计方面延续了之前的方案,变化不大,这也是目前小米旗舰
  • 线程通讯的三种方法!通俗易懂

    线程通讯的三种方法!通俗易懂

    线程通信是指多个线程之间通过某种机制进行协调和交互,例如,线程等待和通知机制就是线程通讯的主要手段之一。 在 Java 中,线程等待和通知的实现手段有以下几种方式:Object 类下
  • Automa-通过连接块来自动化你的浏览器

    Automa-通过连接块来自动化你的浏览器

    1、前言通过浏览器插件可实现自动化脚本的录制与编写,具有代表性的工具就是:Selenium IDE、Katalon Recorder,对于简单的业务来说可快速实现自动化的上手工作。Selenium IDEKat
  • 学习JavaScript的10个理由...

    学习JavaScript的10个理由...

    作者 | Simplilearn编译 | 王瑞平当你决心学习一门语言的时候,很难选择到底应该学习哪一门,常用的语言有Python、Java、JavaScript、C/CPP、PHP、Swift、C#、Ruby、Objective-
  • 如何使用JavaScript创建一只图像放大镜?

    如何使用JavaScript创建一只图像放大镜?

    译者 | 布加迪审校 | 重楼如果您曾经浏览过购物网站,可能遇到过图像放大功能。它可以让您放大图像的特定区域,以便浏览。结合这个小小的重要功能可以大大改善您网站的用户体验
  • 一文搞定Java NIO,以及各种奇葩流

    一文搞定Java NIO,以及各种奇葩流

    大家好,我是哪吒。很多朋友问我,如何才能学好IO流,对各种流的概念,云里雾里的,不求甚解。用到的时候,现百度,功能虽然实现了,但是为什么用这个?不知道。更别说效率问题了~下次再遇到,
  • Temu起诉SHEIN,跨境电商战事升级

    Temu起诉SHEIN,跨境电商战事升级

    来源 | 伯虎财经(bohuFN)作者 | 陈平安日前据外媒报道,拼多多旗下跨境电商平台Temu正对竞争对手SHEIN提起新诉讼,诉状称Shein“利用市场支配力量强迫服装厂商与之签订独家
  • 机构称Q2国内智能手机销量同比下滑4% vivo份额重回第1

    机构称Q2国内智能手机销量同比下滑4% vivo份额重回第1

    7月29日消息,根据市场调查机构Counterpoint Research公布的最新报告,2023年第2季度中国智能手机销量同比下降4%,创新自2014年以来第2季度销量新低。报
  • 自研Exynos回归!三星Galaxy S24系列将提供Exynos和骁龙双版本

    自研Exynos回归!三星Galaxy S24系列将提供Exynos和骁龙双版本

    年初,全新的三星Galaxy S23系列发布,包含Galaxy S23、Galaxy S23+和Galaxy S23 Ultra三个版本,全系搭载超频版骁龙8 Gen 2,虽同样采用台积电4nm工艺制
Top