操控 *** 还能操控电压,你见过这样的黑客吗?

访客3年前黑客文章1124

1QP03K3-0.jpg

针对英特尔CPU的 *** 攻击并不新鲜。

然而利用电压发起攻击的黑客就很少见了。

黑客攻击英特尔CPU

近期研究人员发现一种全新攻击,黑客可以通过改变来电压来悄悄从处理器中盗窃敏感信息,例如加密密钥等。

这次攻击被称为 “ Plundervolt ”,主要围绕英特尔软件防护扩展 (SGX)展开。

英特尔Software Guard eXtensions(SGX)是是一组内置于CPU中的与安全相关的指令代码,它可以将选定的代码和敏感数据(例如AES加密密钥)放在隔离区免于泄露和修改,在物理上与其他CPU内存是分开的,并受到软件加密的保护。

但是攻击者恰恰也从物理方面作为突破口。

谁也没有想到一个善于入侵代码的黑客还会想到控制电压。

黑客使用针对PC操作系统的安全措施来干预处理器的电压和频率,篡改内部比特并利用其制造故障,导致内存加密和身份验证技术全部失效,黑客就可以轻易发起 Plundervolt攻击,最终造成敏感信息泄露。

系统安全性受到威胁

这一攻击说明了可以利用软件接口来破坏整个系统的安全性。

研究人员表示要调整到正确的电压和频率值,需要进行极为小心的实验,每步降低1mV逐步减小核心电压,直到发生故障,最终导致系统崩溃。

此事件影响所有启用SGX的Intel Core处理器,以下版本会受到影响:

  • Intel Modern Core处理器(第6、7、8、9和10代)
  • Intel Xeon Processor E3 v5和v6
  • Intel Xeon处理器E-2100和E-2200系列
  • 有关受影响产品的完整列表,请访问: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00289.html

本周二英特尔发布了针对该严重性漏洞(CVE-2019-11157)的相关代码,并建议受影响的用户尽快更新至最新的BIOS版本。

* 原文链接:

https://threatpost.com/intel-cpus-plundervolt-attack/151006/

标签: 攻击DDoS

相关文章

网站被攻击解决办法(附:ddos攻击解决方案)

网站被攻击解决办法(附:ddos攻击解决方案)

企业的运维团队需要掌握基本的web安全知识,防患于未然,本篇文章提供多种网站安全防护场景,以及对应的防御解决方案。 网站安全 网站面临的安全风险和挑战 1.网站攻击&网站漏洞 针对...

ddos攻击安全防御的原理是什么?应该怎么防御

ddos攻击安全防御的原理是什么?应该怎么防御,DDoS攻打的道理是甚么?跟着网页期间的到来,网页平安变得越来越紧张。在互联网平安领域,DDoS(Distributed Denial Lofser...

抗ddos攻击系统的作用(防DDOS攻击系统-DDOS攻击)

抗ddos攻击系统的作用(防DDOS攻击系统-DDOS攻击)

DDoS已经在网络安全领域长期存在,并且是一种古老的攻击方法。DDoS预防也经历了不同的阶段。 内核优化 在早期,没有专业的流量清理服务可用于防范DDoS攻击。当时,互联网带宽也相对较小,大多数人...

企业上“云”时,如何避开DDoS暗流?

企业上“云”时,如何避开DDoS暗流?

在企业上“云”的过程中, DDoS攻击是企业不得不面对的一个暗礁,如若应对不当,用户流失和口碑受损不可避免。 什么是DDoS攻击呢? DDoS攻击,是针对互联网企业的一种网络攻击,堪比...

ddoS攻击新方式:攻击者利用UPnP协议绕过国内防御

楼主此时说这些,给人感觉装逼令人反感,试问很多的正义之声被封杀,你的公正在哪里?智安网络讯:据外媒 15 日报道,网络安全解决方案提供商 Imperva 披露攻击者正在利用 UPnP 协议掩盖 DDo...