Hertzbleed可利用Intel/AMD处理器提频漏洞来窃取加密密钥

电子工程世界 20220615

  • 侧信道攻击
  • 加密密钥窃取
  • CPU提频漏洞

在 2017 年被影响现代 Intel、AMD 和 ARM 处理器的“幽灵”(Spectre)和“熔毁”(Meltdown)侧信道攻击漏洞给震惊之后,现又有安全研究人员曝光了利用 CPU 提频(Boost Frequencies)来窃取加密密钥的更高级漏洞 —— 它就是 Hertzbleed 。


(来自:Hertzbleed 网站)


该攻击通过监视任何加密工作负载的功率签名(power signature)侧信道漏洞而实现,与 CPU 中的其它因素一样,处理器功率会因工作负载的变化而有所调整。


但在观察到此功率信息之后,Hertzbleed 攻击者可将之转换为计时数据(timing data),进而窃取用户进程的加密密钥。

● 目前 Intel 和 AMD 均已公布易受 Heartzbleed 漏洞攻击影响的系统,可知其影响 Intel 全系和 AMD Zen 2 / Zen 3 处理器。

● 前者被分配了 Intel-SA-00698 和 CVE-2022-24436 这两个漏洞 ID,后者则是 CVE-2022-23823 。

原理示意(图自:Intel 网站)


更糟糕的是,攻击者无需物理访问设备、即可远程利用 Hertzbleed 漏洞。


之后两家芯片公司将提供基于微码的修补缓解措施,以防止此类漏洞被攻击者继续利用。


略为庆幸的是,英特尔声称此类攻击在实验室研究之外并不那么实用,因为据说窃取加密密钥需耗费数小时到数天。


至于漏洞补丁可能造成的 CPU 性能损失,还是取决于具体的应用场景。


查看全文

点赞

电子工程世界

作者最近更新

  • 温度传感器选型必读:类型与设计技巧全面解析
    电子工程世界
    2024-07-06
  • 成功转型Fab-Lite模式 加速核心技术产品化 格科微发布系列5000万像素图像传感器
    电子工程世界
    2024-01-05
  • 安森美先进的图像传感器如何提升道路安全
    电子工程世界
    2024-01-05

期刊订阅

相关推荐

  • 隐私安全需“上锁” 手机加速计或成窃听器

  • 手机加速度传感器如何成为窃听器?

    2020-03-25

  • 周鸿祎再揭手机“偷听”现象 业界呼吁评估手机传感器的安全性

    2020-08-19

  • 一种有效应对侧信道内存攻击的新方法

    2022-03-21

评论0条评论

×
私信给电子工程世界

点击打开传感搜小程序 - 速览海量产品,精准对接供需

  • 收藏

  • 评论

  • 点赞

  • 分享

收藏文章×

已选择0个收藏夹

新建收藏夹
完成
创建收藏夹 ×
取消 保存

1.点击右上角

2.分享到“朋友圈”或“发送给好友”

×

微信扫一扫,分享到朋友圈

推荐使用浏览器内置分享功能

×

关注微信订阅号

关注微信订阅号,了解更多传感器动态

  • #{faceHtml}

    #{user_name}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} 查看评论 回复

    共#{comment_count}条评论

    加载更多

  • #{ahtml}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} #{reback} 回复

  • #{ahtml}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} 回复

  • 关闭
      广告