研究人员找到了通过 AMD 和英特尔的频率提升 PlatoBlockchain 数据智能来破解 CPU 的方法。垂直搜索。人工智能。

研究人员通过 AMD 和英特尔的频率提升找到破解 CPU 的方法


一系列新的侧通道 CPU 漏洞已被发现。研究人员将其称为“赫兹出血”,理论上它可能会影响任何人,尽管主要是密码工程师需要保持警惕。

事实上,英特尔对于它是否对大多数人构成实际威胁存在一些争论。因此,该公司决定不对其进行修补,尽管在研究发表之前已请求更长的禁运时间。

我们之前介绍过侧信道攻击,例如 幽灵和崩溃 CPU 漏洞利用,但这是一个全新的问题(来自 IFL科学).

研究报告 (PDF 警告)详细介绍了他们暴露漏洞的过程。它表明,功率旁路攻击可以转化为定时攻击,这意味着黑客可以分析您的 CPU 执行加密算法所需的时间,并利用它来攻击您。

由于 CPU 中的动态频率缩放取决于正在处理的数据,因此可以利用现代 Intel 和 AMD x86 CPU 中的频率变化通过远程定时泄露完整的加密密钥。从本质上讲,CPU 频率时钟留下的签名可以泄露它。事实上,这甚至可以远程执行,这是研究人员的一大担忧。

随行 报告 前面指出,“在最坏的情况下,这些攻击可以让攻击者从以前被认为是安全的远程服务器中提取加密密钥。”

在得知潜在危险(研究人员指出“非常重要”)后,英特尔表示,“虽然从研究角度来看这个问题很有趣,但我们认为这种攻击在实验室环境之外不可行。”英特尔安全通信和事件响应高级总监 Jerry Bryant 表示,这是该公司不计划修补该问题的主要原因。

该研究本身也支持了这一点,“尽管其理论能力很强,但如何通过频率侧信道构建实际应用并不明显。”

我们询问英特尔,尽管没有推出补丁的计划,但为什么在研究发表之前要求更长的禁运时间,并被引导到最近的一篇帖子,其中包含 有关如何减轻旁路攻击的指南.

您的下一次升级

研究人员找到了通过 AMD 和英特尔的频率提升 PlatoBlockchain 数据智能来破解 CPU 的方法。垂直搜索。人工智能。

(图片来源:未来)

最佳游戏CPU: 来自 Intel 和 AMD 的顶级芯片
最好的游戏主板: 正确的板子
最好的显卡:您的完美像素推动器等待着您
适用于游戏的最佳SSD: 抢先进入游戏

英特尔最近与研究人员进行了座谈 为了解决这个问题,当被问及禁用 Turbo Boost 是否有帮助时,该公司指出“节流侧通道是由当系统功率/电流达到特定无功限制时节流引起的,无论是否启用 Turbo Boost。”

早在 2020 年,英特尔就决定 提高CPU安全性 以防止侧信道攻击,但解密个人数据的新技术正变得越来越奢侈。这就是为什么像这样的大公司必须关注研究人员,并找到在攻击发生之前减轻攻击的方法。 

英特尔还与其他芯片供应商(大概是 AMD 等)分享了其发现,以便其他人也能掌握它。

时间戳记:

更多来自 PC玩家