英特尔处理器新的类似熔解的缺陷可能允许黑客窃取数据
一群来自六所大学的研究人员,以及杀毒软件提供商BitDefender HoldingBV,今天详细描述了英特尔公司中央处理器的一个缺陷,理论上可以被黑客利用来窃取数据。
英特尔发布了一个漏洞补丁与披露。
研究人员将缺陷载荷值注入命名为LVI。 它与几年前在英特尔处理器中发现的臭名昭著的崩溃和幽灵一样。 发现这一最新缺陷的小组若干成员也在揭露崩溃和幽灵方面发挥了作用。
与其前身一样,LVI利用CPU功能中的一个弱点,称为投机性执行,以促进攻击。 投机执行是一种提高处理速度的方法,其中CPU猜测程序将在不久的将来进行哪些计算,并提前执行这些计算。 如果猜测是错误的,结果就会被简单地丢弃。
崩溃的作用是允许黑客在CPU等待看它们是否正确时读取投机计算的结果。 因此,可以查看由脆弱计算机处理的数据。 而LVI则依赖于一种相关但不同的策略,允许攻击者让CPU运行恶意代码,就好像它是一种合法的投机计算。
“我们将攻击者的数据通过隐藏的处理器缓冲器偷运到受害者程序中,并劫持短暂的执行以获取敏感信息,如受害者的指纹或密码,”研究人员在为LVI建立的网络中解释说。
这一漏洞使得有可能窃取SGX飞地中的数据,这是英特尔处理器内存中用来存储特别重要记录的孤立部分,如加密密钥。 潜在的,LVI还可以使黑客通过恶意网站感染易受攻击的机器。
对企业来说,好消息是,脆弱性造成的威胁的严重性受到实际利用脆弱性的复杂性的限制。 英特尔在今天的一份咨询报告中表示:“由于成功实施LVI方法必须满足许多复杂的要求,英特尔不认为LVI在OS和VMM可信的现实世界环境中是一个实际的利用。
但有些黑客仍可能试图利用某些情况下的缺陷。 这是因为LVI的软件补丁将CPU速度降低了2到17倍,这取决于它的应用方式,这一减速预计将导致许多管理员避免安装修复。 英特尔计划在未来的产品中增加针对LVI的硬件级缓解措施,以消除攻击风险。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
预约试驾比亚迪元PLUS前,需注意以下几点:首先确认车型配置与预算是否匹配,了解车辆性能及续航信息。其次,...浏览全文>>
-
小鹏G7试驾前,新手需掌握以下步骤:1 预约试驾:通过官网或APP预约,选择合适时间和地点。2 准备证件:...浏览全文>>
-
预约别克GL8试驾,4S店提供专业且贴心的服务流程。首先,可通过电话或线上平台提前预约,选择合适的时间与车型...浏览全文>>
-
试驾奇瑞新能源QQ多米,新手可参考以下流程:1 预约试驾:通过官网或4S店预约,选择合适时间。2 到店接...浏览全文>>
-
试驾宝马X1,感受紧凑型SUV中的驾驶乐趣。轻踩油门,2 0T发动机迅速响应,动力输出平顺有力,提速迅猛。方向...浏览全文>>
-
福特烈马预约试驾,线上+线下操作指南:线上预约:访问福特官网或官方App,选择“试驾预约”,填写个人信息、...浏览全文>>
-
奥德赛试驾预约,简单几步,开启完美试驾之旅。只需三步,即可轻松完成预约:第一步,访问官网或拨打热线;第...浏览全文>>
-
想要快速锁定雷克萨斯ES的试驾名额,可采取以下方法:首先,访问雷克萨斯官网或使用官方APP,填写基本信息并提...浏览全文>>
-
想体验理想L8的智能与豪华?现在即可在线下预约试驾!作为一款中大型SUV,理想L8融合了家庭出行与科技感,搭载...浏览全文>>
-
试驾SRM鑫源摩托车时,需注意以下几点:首先,确认车辆状态,检查刹车、轮胎、灯光等是否正常。其次,选择安全...浏览全文>>
- 理想L8试驾线下预约
- 宝马X1预约试驾,4S店体验全攻略
- 华晨新日预约试驾,如何享受4S店的专业服务?
- 小鹏P7+试驾,开启完美驾驭之旅
- 元UP试驾预约,快速上手指南
- 金龙汽车预约试驾,新手试驾注意事项
- 蓝电试驾预约,如何快速预约并体验驾驶乐趣?
- 乐道L60试驾,如何在4S店快速预约?
- 小鹏MONA M03试驾,开启完美驾驭之旅
- 试驾别克昂科威,轻松几步,畅享豪华驾乘
- 云度新能源预约试驾有哪些途径
- 乐道L60试驾,如何在4S店快速预约?
- 哈弗大狗试驾,开启完美驾驭之旅
- 试驾深蓝汽车深蓝S05,线上+线下操作指南
- 日产奇骏试驾怎么预约
- 鸿蒙智行问界M9预约试驾,新手试驾注意事项
- 奇瑞艾瑞泽8预约试驾怎么预约
- 荣威预约试驾全攻略
- 坦克试驾,开启完美驾驭之旅
- 吉利银河预约试驾需要注意什么