您的位置:中国金融观察网 > 财经 >

中国安全研究人员发现部分英特尔CPU存在严重漏洞,i7-6700/770

2023-04-26 11:15 来源:IT之家   

,马里兰大学和清华大学的网络安全研究人员以及中国教育部 的一个实验室发现了一种适用于英特尔 CPU 的侧信道攻击漏洞,有点类似于 Meltdown,可能导致敏感数据泄露。

IT之家注:这里提到的 FLAGS 寄存器一般被称为“包含 x86 CPU 当前状态的状态寄存器”,而 JCC 是基于 EFLAGS 寄存器内容的“允许条件分支的 CPU 指令”。

简单来说,要想利用这个漏洞实现攻击,首先应该通过 EFLAGS 寄存器触发编码的瞬态执行,然后测量 JCC 指令的执行时间来获取该编码数据的内容。

上述研究人员已经在多种芯片上测试了这个漏洞,发现它在 i7-6700 和 i7-7700 上“100% 成功”,在 i9-10980XE 上“部分成功”。

用于计时瞬态执行攻击的伪代码

研究人员发现,为了在新芯片上获得更高的一致性,攻击需要运行数千次。不过他们目前还不清楚是什么原因导致了这个 Bug。

“在我们的实验中,我们发现 EFLAGS 寄存器对 Jcc 指令执行时间的影响并不像缓存状态那样持久,”研究人员提到,“在瞬态执行后的大约 6-9 个周期内,Jcc 执行时间将不会构建边信道。根据经验,攻击需要重复数千次才能获得更高的准确性。”

郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。

栏目导读
你与“诗和远方”之间,只差一个TA

你与“诗和远方”之间,只差一个TA

第一次看到Poppy的时候,相信很多人会说这个姑娘真的很精致优雅。没错,小红书里的Poppy笑起来很甜,举手投足都很自信很淡定。但很难想象P...

2023-10-13 15:34
交通银行助力世界数字经济大会打造更鲜活的数字应用场景

交通银行助力世界数字经济大会打造更鲜活的数字

2023世界数字经济大会暨第十三届智慧城市与智能经济博览会于10月13日至15日在宁波举行,交通银行连续三年作为支持单位参与大会。作为唯一参...

2023-10-13 12:57
进军超深层,钻出“地下珠峰”

进军超深层,钻出“地下珠峰”

塔里木油田钻井现场塔里木油田公司供图位于沙漠腹地的塔中第三联合站塔里木油田公司供图在塔里木这个我国陆上最大的含油气盆地,分布着全国80%以上...

2022-08-18 11:43
四款人民视频融媒新品在2022智能视听大会上线

四款人民视频融媒新品在2022智能视听大会上

8月16日至18日,以“虚实共生数字新未来”为主题的2022(GIAC)智能视听大会在山东省青岛市举办。在开幕式上,人民视频联合行业头部生态...

2022-08-18 11:42
焦点
头条关注
最新新闻