FPGA爆出严重漏洞,只能通过更换芯片来解决

访客3年前黑客资讯457

今年,全国人大代表、格力电器董事长兼总裁董明珠参加人大会议时,带来了9份建议,其中包括建议尽快建立家电产品安全使用年限强制性标准。董明珠认为,建立使用年限强制性标准,推动老产品的淘汰、更新,可以杜绝安全隐患,节能减排,提升人民生活质量,推动家电产品的技术进步,拉动内需。

家用电器都有其使用寿命,如果超过安全使用年限仍继续使用,会出现电线老化、电子元件性能下降、有害物质泄漏、能耗增大等问题。因此,董总裁提出,明确每类家电产品,特别是能较长时间使用的家电产品的安全使用年限。家电使用年限方面的标准要以强制性标准或法律法规的形式出台,提高执行效果。厂家要在产品上明显的位置,告知消费者安全使用年限的具体截止时间,方便指引消费者及时更换老旧家电产品。

FPGA爆出严重漏洞,只能通过更换芯片来解决,现场可编程门阵列(Field Progra毫米ing Gate Array,简称FPGA)是一种天真的、可编程的计较机芯片。它被宽泛软件于计较终端,被觉得是一种非常平安的组件。

1.在一项团结钻研项目中,科学家们发掘了FPGA芯片中潜藏的一个紧张毛病-Star Blend。攻打者能够经历该毛病彻底掌握芯片及其功效。因为毛病曾经集成到硬件中,惟有改换芯片才气消弭平安危害。FPGA生产商曾经接到钻研职员的关照,并做出了回应。

2.从云数据中间和手机基站到加密USB存储器和产业掌握体系,FPGA芯片可用于非常多平安环节型软件。与古代的功效不变的硬件芯片比拟,它们的决意性上风在于可重编性。这种从新编程的大概性是大概的,因为FPGA的根基组件及其互连能够解放编程。比拟之下,古代的计较机芯片是硬连线的,所以专用于单纯目标。FPGA的环节是比特流,它用于对FPGA举行编程。

3.为了充裕护卫比特流不受攻打,生产商经历加密来护卫比特流。不过从HorstG来的呢?rtz钻研所的Amir Moradi博士和Maik Ender博士与德国波鸿马克斯·普朗克钻研所的Christof Paar传授同盟,胜利地解密了受护卫的比特流,并获取了走访文件内容和点窜它的才气受影响的环境趋势老板者。

4.作为钻研的一片面,科学家们说明了Xilinx的FPGA,它是现场可编程门阵列的两大环境趋势当先者之一。Starbleed毛病经历四个FPGA系列Spartan、Artix、KINTEX和Virtex以及以前版本的Virtex-6影响Xilinx的7系列FPGA(当前影响Xilinx FPGA的非常大一片面)。咱们将此毛病关照了Xilinx,而后在毛病表露过程当中亲切同盟。别的,此毛病极不行能在生产商的非常新系列中发现。

5.为了霸占加密技术,课题组行使了FPGA的焦点特征:可重编程的大概性。这是经历FPGA自己的更新和备份功效来完成的,FPGA自己露出出它的缺点和流派。科学家能够在建设过程当中操纵加密的位流,将其解密内容重定向到WBSTAR建设寄放器,该寄放器能够在重置后读取。

6.所以,正如科学家在他们的钻研 *** 中所展现的那样,仅对芯片举行从新编程的上风就成了一个短处--结果紧张:“若攻打者获取了比拟特流的走访权限,他也将获取对FPGA的彻底掌握权,比特流中包括的常识产权大概会被盗取。

您还能够经历操纵比特流将硬件特洛伊木马法式插入到FPGA中。因为平安毛病位于硬件自己,所以只能经历改换芯片来填补。固然需求细致的常识,但攻打能够长途实行,攻打者不需求物理走访FPGA。

相关文章

黑客漏洞怎么找(临沂黑客接单)

漏洞怎么怎么找黑客 1、黑客Woz黑客接单 niak。漏洞怎么临沂接单不收钱。这是下一个话题所涉及的……,摇滚乐。寻找黑客换脸重生,所以这种推荐找黑客也是最费力不讨好的。多些攻击,将我们建立的隐藏账户...

黑客教你数据库入侵服务器  黑客是如何入侵服务器的

黑客教你数据库入侵服务器  黑客是如何入侵服务器的

黑客是如何入侵别人电脑的? 黑客控制别人的电脑方式大概有几个角度 1.如果是一台web服务器的话,可以从web漏洞;数据库以及中间件的漏洞入手 2.如果是一台个人pc电脑的话,可以从系统的漏洞入手,大...

Wi-Fi最新安全标准又出现新漏洞 攻击者可轻易获取密码

Wi-Fi最新安全标准又出现新漏洞 攻击者可轻易获取密码

4月10日,两位曾发现WPA2中KRACK攻击漏洞的安全研究人员,又披露了WiFi WPA3标准中一组称为Dragonblood的新漏洞。WPA3是去年WiFi联盟发布的最新协议,旨在大幅提升无线网络...

漏洞扫描工具:Nexpose 和 InsightVM 的区别

谈Nexpose和 nsightVM的区别前,我先从官网(www.rapid7.com)引入一段话: 每天都会出现漏洞。你需要不断的智能来发现它们,找到它们,为你的企业划分优先次序,并确认你...

黑客接单网是真的吗?黑客接单网站有哪些

现在很多社交应用都会通过上传通讯录提示用户知道自己有哪些潜在朋友,而一名网络安全研究人员发现,这样的功能在微信上可能存在潜在的漏洞风险,暴露了微信用户的电话号码。互联网安全研究员黑客接单网站易卜拉欣·...

安卓 零日已达 250 万美元 为什么安卓比 iOS 攻击成本更高?

所谓 “零日漏洞” 的收购商为 Android 漏洞支付的费用比 iOS 还要高,直到最近这都是不可想象的。 零日漏洞收购商 Zerodium 现在为一个 Android 漏洞支付的费用高达 2...