gao1
您的位置:首页 > 聚焦 >

中国安全研究人员发现部分英特尔CPU存在严重漏洞,i7-6700/770

2023-04-26 11:50:00     来源:IT之家    阅读量:4542   阅读量:16326   

,马里兰大学和清华大学的网络安全研究人员以及中国教育部 的一个实验室发现了一种适用于英特尔 CPU 的侧信道攻击漏洞,有点类似于 Meltdown,可能导致敏感数据泄露。

IT之家注:这里提到的 FLAGS 寄存器一般被称为“包含 x86 CPU 当前状态的状态寄存器”,而 JCC 是基于 EFLAGS 寄存器内容的“允许条件分支的 CPU 指令”。

简单来说,要想利用这个漏洞实现攻击,首先应该通过 EFLAGS 寄存器触发编码的瞬态执行,然后测量 JCC 指令的执行时间来获取该编码数据的内容。

上述研究人员已经在多种芯片上测试了这个漏洞,发现它在 i7-6700 和 i7-7700 上“100% 成功”,在 i9-10980XE 上“部分成功”。

用于计时瞬态执行攻击的伪代码

研究人员发现,为了在新芯片上获得更高的一致性,攻击需要运行数千次。不过他们目前还不清楚是什么原因导致了这个 Bug。

“在我们的实验中,我们发现 EFLAGS 寄存器对 Jcc 指令执行时间的影响并不像缓存状态那样持久,”研究人员提到,“在瞬态执行后的大约 6-9 个周期内,Jcc 执行时间将不会构建边信道。根据经验,攻击需要重复数千次才能获得更高的准确性。”

声明:以上内容为本网站转自其它媒体,相关信息仅为传递更多企业信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性。投资有风险,需谨慎。

上一篇:中证1000期指主力再度升水,中证1000ETF512100盘中放量成交
下一篇:返回列表

精彩阅读

  • 可换电的中大型SUV 睿蓝9重庆车展亮相可换电的中大型SUV 睿
  • 极星将发布Polestar 5 对标保时捷Taycan极星将发布Polesta
  • 试驾丨江铃福特领睿,中国特供的高性价比“真福特”试驾丨江铃福特领睿,中国
  • 捷尼赛思电动版G80发布时间推迟捷尼赛思电动版G80发布
  • 福克斯换装四缸机上市,长安福特迎产品黄金期福克斯换装四缸机上市,长
  • 加入BJ60“共创家计划”,与北京越野一起秀IDEA赢好礼加入BJ60“共创家计划