苏黎世联邦理工学院的研究人员发现了一种新型瞬态执行攻击,能在所有型号的 AMD Zen CPU上执行特定命令并泄露敏感数据。
苏黎世联邦理工学院的研究人员发现了一种新型瞬态执行攻击,能在所有型号的 AMD Zen CPU上执行特定命令并泄露敏感数据。
(资料图片仅供参考)
瞬态执行攻击利用了CPU上的推测执行机制,该机制旨在让CPU处理比较费时的任务时预先设置下一步操作或结果,以此提高CPU性能。但问题在于这可能会留下可供攻击者观察或分析的痕迹,以检索本应受到保护的有价值数据。
研究人员将一种名为“幻影推测”的旧漏洞(CVE-2022-23825)与一种名为“瞬态执行训练”(TTE) 的新瞬态执行攻击相结合,创建了一种更强大的“初始”攻击。“幻影推测”允许攻击者触发错误预测,在任意 XOR 指令处创建推测执行周期(瞬态窗口);TTE 则是通过向分支预测器注入新的预测来操纵未来的错误预测,以此来创建可利用的推测执行。
该攻击所能利用的漏洞已被追踪为CVE-2023-20569,允许攻击者使CPU相信XOR指令(简单的二进制运算)是递归调用指令,进而导致攻击者控制的目标地址溢出返回堆栈缓冲区,从而允许攻击者从任何 AMD Zen CPU 上运行的非特权进程中泄露任意数据。
Inception逻辑图
通过此种 Inception攻击实现的数据泄露速率为每秒39 字节,窃取 16 个字符的密码大约需要半秒,窃取 RSA 密钥需要 6.5 秒。
研究人员表示,所有基于 AMD Zen 的 Ryzen 和 EPYC CPU都容易受到 Phantom 和 Inception 的攻击。
尽管研究人员创建的概念验证旨在 Linux 上执行,但这些攻击可能适用于任何使用AMD CPU 的操作系统,因为这是一个硬件缺陷,而不是软件缺陷。
缓解这一问题的策略是在不信任上下文之间切换时,完全刷新分支预测器状态,但在较老的 Zen 1(+) 和 Zen 2 CPU 上会带来 93.1% 到 216.9% 的性能开销。对于 Zen 3 和 Zen 4 CPU,虽然最初缺乏对此缓解策略的足够硬件支持,但 AMD 此后发布了微代码更新以启用此功能,建议基于 Zen 的 AMD 处理器的用户安装最新的微代码更新。
此外,AMD最新表示,Inception只能在本地被利用,例如通过下载恶意软件,并建议客户采用安全最佳实践,包括运行最新的软件和恶意软件检测工具。目前AMD 尚未发现研究环境之外对Inception有任何利用。
关键词:
AMD Zen CPU皆中招,新型Inception攻击能从中泄露敏感数据
赛诺医疗:SC HONKYTONK冠脉球囊扩张导管在泰国获注册批准
韩国学会:尚未有任何结果证实“LK-99”超导性
恒瑞医药:近期传言不属实,已向公安机关报案并得到受理
独居老人全部积蓄“不翼而飞” 民警及时出现倾力找回
“夜经济”助力释放文旅消费潜力
南桥全民“热练”!“全民健身日”一起动起来→
探访城市公园里的书店:“绿”与“书香”能否无界融合?
25国驻华使节参访新疆纪事 | 苏里南驻华大使张碧芬:我看到他们如何将传统与现代融合在一起
《激战2》后巨龙循环时代
如何安慰心灵的亲情礼物走进成年儿子心中的水槽
芜湖乐购经开消费券发放时间及平台2023年
北京新增5例感染者:社会面3例(我是真的大富豪:北京新增感染者健康监测期擅自外出)
中药破壁饮片用多少度水冲 中药破壁饮片
银行行长表示:若存款金额达到“这个数”,可以和银行谈利率
白玉髓就是白玛瑙吗
冒险岛枫之传说职业适合零氪 冒险岛枫之传说平民职业推荐
海南:到2030年全省将累计推广新能源汽车超150万辆
天河机场将加密至哈尔滨、青岛、成都等国内航线
“双奥场馆”国家体育馆在“全民健身日” 迎来全面开放运营一百天
国家统计局:7月份工业生产者出厂价格同比下降4.4% 环比下降0.2%
山东玉米报价继续上涨 短期玉米维持偏强运行
南昌将实施住房公积金个人住房贷款省内“一体化”
天下秀:8月8日融资买入2208.16万元,融资融券余额2.66亿元
初一政治课本电子版网络交友的利与弊(初一政治课本电子版)
8月8日基金净值:兴银中证科创创业50指数A最新净值0.6343,跌0.19%
大唐无双手游交易平台(大唐无双防沉迷)
青年创业资源对接服务季活动启动
英媒:劳伦·詹姆斯或被追加禁赛 提前结束本届女足世界杯之旅
女足世界杯八强出炉:欧洲5队入围,日本VS瑞典,西班牙PK荷兰