警告!|研究人员警告英特尔CPU的环形互连设计易受侧信道攻击影响
伊利诺伊大学的研究人员发现,英特尔 CPU 的环形互连(Ring Interconnects)缺陷,导致其很容易受到侧信道攻击的影响 。对于攻击者来说,这算是为他们敞开了跨核心下蛊的一扇门 。然而到目前为止,英特尔方面似乎没有表现出太大的关心 。至于该漏洞是否可在最新一代的志强处理器上重现,也还有待进一步的检验 。
文章图片
(资料图 via ServerTheHome)
在官方支持下,这项集中于 Skylake / Coffeelake 时代处理器的研究发现了有一个侧信道攻击漏洞 。至于最新一代的志强处理器是否同样脆弱,仍有待进一步的检验 。
该校研究人员指出,新发现的侧信道漏洞利用,或导致加密密钥等敏感信息的泄露 。至于竞争对手 AMD 家的处理器是否也容易受到攻击,研究人员暂时未能给出一个确切的答案:
而现有的缓解措施,并不能为“Lord of the Ring(s)”漏洞提供有效的保护 。
AMD CPU 采用了被称作 Infinity Fabric 的总线架构,以及其它专有的片上互连技术 。研究人员写道:“我们介绍了对环形互连的侧信道攻击,期间对该协议进行了逆向工程,以揭示导致竞用的两个过程条件” 。
想要评估在该公司平台上执行类似攻击的可行性,仍需要进一步的工作 。不过当前构建的模型技术,也可以套用到 Intel 之外的平台上 。
基于新发现,我们构建了一条带宽超过 4Mbps 的隐蔽信道,而这也是迄今为止不依赖共享内存的跨核心信道中的最大一条隐蔽通道 。目前相关信息已经向英特尔官方披露,感兴趣的朋友,可在 GitHub 上查看其分享的实验代码 。
深入分析表明,环争用的动态变化趋势、以及用户键盘输入的时间,使得 EdDSA / RSA 在实施中很容易被泄露密钥位 。
【警告!|研究人员警告英特尔CPU的环形互连设计易受侧信道攻击影响】或者查看题为《Lord of the Ring(s): Side Channel Attacks on the CPU On-Chip Ring Interconnect Are Practical》的研究报告(传送门) 。
推荐阅读
- Intel|英特尔放出i9-12900K平台PCIe 5.0 SSD演示 突破13GB/s传输速率
- 警告!|华为联想卷入滴滴高管千万受贿案 判决书曝光浪潮曾向其输送720多万
- 警告!|冒充老干妈员工诈骗腾讯被判12年 两被告提出上诉
- Intel|英特尔全新第12代原装散热器实测 i5-12400最高温度73℃
- IT|美国法国英国连创历史新高 世卫组织警告“感染海啸”到来
- Intel|英特尔正为Linux 5.17准备PFRUT:升级系统固件无需重启
- 业绩|用Mac业绩说话!苹果摆脱英特尔,被市场证明是成功的一步
- IT|NFL警告汤姆·布雷迪不要再砸Surface,否则要面临罚款处罚
- Apple|苹果放弃英特尔的决定在今年得到了回报
- Intel|SK海力士完成接管英特尔闪存业务及国内工厂