操控 *** 还能操控电压,你见过这样的黑客吗?_攻击

访客4年前黑客资讯1175

针对英特尔CPU的 *** 攻击并不新鲜。

然而利用电压发起攻击的黑客就很少见了。

黑客攻击英特尔CPU

近期研究人员发现一种全新攻击,黑客可以通过改变来电压来悄悄从处理器中盗窃敏感信息,例如加密密钥等。

这次攻击被称为 “ Plundervolt ”,主要围绕英特尔软件防护扩展 (SGX)展开。

英特尔Software Guard eXtensions(SGX)是是一组内置于CPU中的与安全相关的指令代码,它可以将选定的代码和敏感数据(例如AES加密密钥)放在隔离区免于泄露和修改,在物理上与其他CPU内存是分开的,并受到软件加密的保护。

但是攻击者恰恰也从物理方面作为突破口。

谁也没有想到一个善于入侵代码的黑客还会想到控制电压。

黑客使用针对PC操作系统的安全措施来干预处理器的电压和频率,篡改内部比特并利用其制造故障,导致内存加密和身份验证技术全部失效,黑客就可以轻易发起 Plundervolt攻击,最终造成敏感信息泄露。

系统安全性受到威胁

这一攻击说明了可以利用软件接口来破坏整个系统的安全性。

研究人员表示要调整到正确的电压和频率值,需要进行极为小心的实验,每步降低1mV逐步减小核心电压,直到发生故障,最终导致系统崩溃。

此事件影响所有启用SGX的Intel Core处理器,以下版本会受到影响:

  • Intel Modern Core处理器(第6、7、8、9和10代)
  • Intel Xeon Processor E3 v5和v6
  • Intel Xeon处理器E-2100和E-2200系列
  • 有关受影响产品的完整列表,请访问: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00289.html

本周二英特尔发布了针对该严重性漏洞(CVE-2019-11157)的相关代码,并建议受影响的用户尽快更新至最新的BIOS版本。

* 原文链接:

https://threatpost.com/intel-cpus-plundervolt-attack/151006/

标签: 好话题

相关文章

如何恢复老婆已删掉的微信聊天记录 我老婆的微信聊天记录如何恢复

独立日里面地球的电脑高手都可以把病毒植入外星母舰程序里面,我们只是修改地球的程序有什么不靠谱啊[捂脸][捂脸][捂脸]回复  ⋅ 6条回复 50 langke93 20小时前都没认真看也能编这么长,李...

微信不用短信验证怎么登陆,对方知道吗?

微信作为现当今使用最为频繁的社交软件,在互联网快速发展的当今社会是很重要的一个社交互动聊天平台,凭借自身用户优势,它发展越来越好,但是也引发了一系列的问题,微信登陆怎么不用验证码就轻而易举的登陆上去对...

怎样查询住宿信息_查其他人的住宿信息

怎样查询住宿信息_查其他人的住宿信息 好莱坞大片中英雄人物为了躲避黑暗势力追踪可以黑掉监控,用虚假画面替代真实踪迹,也有狡猾的攻击者通过传输节点,控制执行机构所能接收到的监视画面,甚至因为不少公共摄...

你的个人信息可能是这样泄露的!黑客从电商平台 偷200万条个人信息被抓_搜狐新闻

你知道你的网购信息如何泄露的吗?也许它们是被黑客从电商那里偷走的。近日,重庆江北警方破获一起跨国黑客案,成功抓获四名利用技术手段盗取他人购买信息数据的犯罪嫌疑人。短短一个多月时间,他们竟盗取了200多...

黑客教你3分钟定位微信地址,这个技巧建议收藏

黑客教你3分钟定位微信地址,这个技巧建议收藏 中国有句古话:“你有好决策,我有梯子。” 现在,人们对网页平安情况的眷注度越来越高,黑客也在想更高的方法入侵你的电脑。 黑客教你定位微信地址 印度...

世界上最好的酒店叫什么(全球十大奢华酒店盘点)

酒店的设计映射着一座城市的文化,而餐厅、酒吧、SPA与健身空间传递着生活方式。从柏悦、四季,到阿玛尼、宝格丽等酒店,Technogym至今已成为世界奢华酒店的标配和健康生活的正确打开方式。...