近期召開的“ASPLOS 2024”會議上,谷歌與加利福尼亞大學(xué)圣地亞哥分校、普渡大學(xué)等機(jī)構(gòu)合作發(fā)表一項研究報告,闡述了一種名為“Pathfinder”的新型攻擊方法,該方法能成功突破英特爾CPU防護(hù)系統(tǒng),從中獲得用戶正在處理的JPEG圖片以及AES密鑰。
據(jù)了解,Pathfinder技術(shù)利用了現(xiàn)代CPU的分支預(yù)測機(jī)制,通過操控分支預(yù)測器的關(guān)鍵部分,實現(xiàn)對程序控制流歷史記錄的重構(gòu),并發(fā)動高精度的Spectre攻擊。
值得關(guān)注的是,研究團(tuán)隊在2018年的Spectre攻擊方案基礎(chǔ)上進(jìn)行了改進(jìn),通過引發(fā)分支錯誤預(yù)測,使受害設(shè)備的程序執(zhí)行非預(yù)期的代碼路徑,進(jìn)而揭示設(shè)備內(nèi)的敏感信息。
然而,此漏洞僅適用于英特爾處理器,對AMD、蘋果、高通等品牌的處理器并不適用。盡管如此,研究人員仍提醒道,并非所有處理器都能完全避免此類風(fēng)險:
研究結(jié)果顯示,路徑歷史寄存器的內(nèi)容極易被泄露,這意味著許多分支代碼都可能成為潛在的攻擊途徑。一旦這些漏洞被發(fā)現(xiàn),將對計算機(jī)安全造成嚴(yán)重威脅。
-
處理器
+關(guān)注
關(guān)注
68文章
19801瀏覽量
233519 -
英特爾
+關(guān)注
關(guān)注
61文章
10166瀏覽量
173923 -
cpu
+關(guān)注
關(guān)注
68文章
11033瀏覽量
215976
發(fā)布評論請先 登錄
倉儲界的"速效救心丸",Ethercat轉(zhuǎn)PROFINET網(wǎng)關(guān)實戰(zhàn)案例

中美貿(mào)易硬核破局!先積集成以中國&amp;quot;芯&amp;quot;智造筑牢供應(yīng)鏈護(hù)城河

國產(chǎn)CPU處理器性能實測:龍芯/海光/兆芯/華頡VS英特爾和AMD,這份對比太真實!

電纜局部放電在線監(jiān)測:守護(hù)電網(wǎng)安全的&amp;quot;黑科技&amp;quot;

煉油廠開閉所局放監(jiān)測:為能源樞紐裝上&amp;quot;智能安全閥&amp;quot;

隧道管廊變壓器局放在線監(jiān)測:為地下&amp;quot;電力心臟&amp;quot;裝上智能聽診器

【硬核測評】凌華DAQE雙雄爭霸:工業(yè)數(shù)據(jù)采集界的&amp;quot;速度與激情&amp;quot;實戰(zhàn)解析

力合微電子攜手中山古鎮(zhèn)政府開啟&amp;quot;智光互聯(lián)&amp;quot;新紀(jì)元 共筑全球智能照明產(chǎn)業(yè)高地

為什么無法檢測到OpenVINO?工具套件中的英特爾?集成圖形處理單元?
創(chuàng)新驅(qū)動未來:大為錫膏為高精尖散熱器技術(shù)注入&amp;quot;強(qiáng)芯&amp;quot;動力

百問FB顯示開發(fā)圖像處理 - JPEG圖像處理
剛剛!英特爾最新回應(yīng)

英特爾CPU崩潰風(fēng)波:或面臨集體訴訟風(fēng)險
全方位精準(zhǔn)測量技術(shù)助力:中國經(jīng)濟(jì)加力發(fā)展向前&amp;quot;進(jìn)&amp;quot;

評論