操控 *** 还能操控电压,你见过这样的黑客吗?_攻击

访客3年前黑客资讯1155

针对英特尔CPU的 *** 攻击并不新鲜。

然而利用电压发起攻击的黑客就很少见了。

黑客攻击英特尔CPU

近期研究人员发现一种全新攻击,黑客可以通过改变来电压来悄悄从处理器中盗窃敏感信息,例如加密密钥等。

这次攻击被称为 “ Plundervolt ”,主要围绕英特尔软件防护扩展 (SGX)展开。

英特尔Software Guard eXtensions(SGX)是是一组内置于CPU中的与安全相关的指令代码,它可以将选定的代码和敏感数据(例如AES加密密钥)放在隔离区免于泄露和修改,在物理上与其他CPU内存是分开的,并受到软件加密的保护。

但是攻击者恰恰也从物理方面作为突破口。

谁也没有想到一个善于入侵代码的黑客还会想到控制电压。

黑客使用针对PC操作系统的安全措施来干预处理器的电压和频率,篡改内部比特并利用其制造故障,导致内存加密和身份验证技术全部失效,黑客就可以轻易发起 Plundervolt攻击,最终造成敏感信息泄露。

系统安全性受到威胁

这一攻击说明了可以利用软件接口来破坏整个系统的安全性。

研究人员表示要调整到正确的电压和频率值,需要进行极为小心的实验,每步降低1mV逐步减小核心电压,直到发生故障,最终导致系统崩溃。

此事件影响所有启用SGX的Intel Core处理器,以下版本会受到影响:

  • Intel Modern Core处理器(第6、7、8、9和10代)
  • Intel Xeon Processor E3 v5和v6
  • Intel Xeon处理器E-2100和E-2200系列
  • 有关受影响产品的完整列表,请访问: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00289.html

本周二英特尔发布了针对该严重性漏洞(CVE-2019-11157)的相关代码,并建议受影响的用户尽快更新至最新的BIOS版本。

* 原文链接:

https://threatpost.com/intel-cpus-plundervolt-attack/151006/

标签: 好话题

相关文章

微信自动清理_腾讯科技

微信每天使用那么多次,缓存不知道有多大,占用了我们很多的内存,让我们很是头疼。有时候闺蜜推荐了新的电视剧,想下载好一饱眼福,但是却被提醒空间不足无法下载。这时候可是真让我们头疼啊,要是手机能有自动清理...

手机怎么在网上订票(12306手机上买票流程)

以前我们买火车票可能会经历一个很痛苦的过程:千里迢迢赶到火车站,想要买张票,可是却被告知没票了…当然,这是最坏的一种情况,但是绝大部分时候,买张火车票都是十分麻烦的。然而,现在有了智能手机,情况就...

成为 黑客前,必学的 密码学原理_原理

”密码学“是一个高度跨学科的领域,包含纯数学、计算机科学以及电子工程等多方面的知识。 “许多小白看到这里应该头就大了”要学这么多知识才能理解密码学吗?”当然不需要”如果你的理想是成为密码学科学的研究者...

12306旅客信息被公开出售 官方:为第三方泄漏_亿元

(原标题:12306旅客信息被公开出售 官方回应:为第三方泄漏) 新京报讯(记者 刘名洋)12月28日上午,有人在网上宣称12306平台旅客信息泄漏,低价出售410万旅客信息,还免费公开部分账号...

24小时接单的黑客,网络在线黑客联系方式_24小时接单

24小时接单的黑客,网络在线黑客联系方式,跟着信息期间的开展,互联网曾经成为当代人不行或缺的一片面。任何事物都有是非的一壁,互联网天下也不破例。此中少许善于电脑的人生产电脑病毒并粉碎它们。究竟上,“黑...

如何破解微信聊天记录?高手教你五分钟搞定,就这么简单-免费接单

如何破解微信聊天记录?高手教你五分钟搞定,就这么简单-免费接单 引言“票贩子、号贩子一直是难以剔除,清理干净的垃圾,从早到晚在医院窗口排队霸占资源、疯狂拨打挂号热线,严重影响正常人去医院挂号,随着网...