新Spectre漏洞,可從遠端竊取機器資料 - 3C

Table of Contents

新Spectre漏洞攻擊手法,可從遠端竊取機器資料
https://www.ithome.com.tw/news/124852



今年初發生在英特爾、AMD等晶片的Spectre漏洞令人餘悸猶存,現在有研究人員發現新的
Spectre漏洞攻擊手法,讓駭客可從遠端發動攻擊,不需植入任何程式碼。

Spectre變種1(CVE-2017-5753)是發生於CPU中推測執行(speculative execution)的
功能漏洞,有被駭客發動緩衝溢位攻擊,造成記憶體內容,包括密碼、加密金鑰外洩的風
險。但條件是駭客必須在本機上執行程式碼。奧地利格拉茲大學(University of Graz)
研究人員展示的新攻擊手法則可以從遠端發動,並不使用本機CPU快取通道。

在名為「NetSpectre」的新手法中,研究人員是以極慢速度將資料從目標機器中外洩出來
。首先,他們透過Evict+Reload快取攻擊,以每小時15-bit速度汲取資料。另外,不像原
本Spetre變種1攻擊使用的快取通道,他們再利用Intel AVX(Advanced Vector
Extension,進階向量延伸)通道以每小時60-bit速度暗中取得資料,這也是第一個不使
用快取通道的Spectre漏洞攻擊。他們並證實NetSpectre的攻擊手法可以運用在本地網路
以及Google Cloud的VM之間。

研究團隊認為,NetSpectre手法展示了Spectre攻擊已經從本機端擴大為遠端攻擊,也讓
為數更多的裝置暴露於風險中。攻擊者只要傳出特定變造過的呼叫,即可存取不同網路間
相應應用程式的記憶體內容,甚至整個核心記憶體,通常是系統記憶體。而即使較小裝置
上不會造成真正資料的外洩,也會破壞位址空間配置的隨機載入(address-space
layout randomization)。

研究人員今年三月發現該漏洞後即通報英特爾,後者已經在第一波Spectre漏洞修補程式
中解決。因此如果用戶已經安裝了更新,應該不必擔心。此外,由於此類攻擊會引發同一
來源發送相同封包,一些能注意到極低速流量的網路防護產品也應該偵測得到。

英特爾7月更新的繞過邊界檢查漏洞的分析白皮書中,也加入本項新手法的說明。

--
Intel都有乖乖寫在白皮書
AMD都沒寫
這下知道要買哪家了吧 (誤

--

All Comments

Megan avatarMegan2018-08-01
所以是只有intel有這個漏洞?
Thomas avatarThomas2018-08-06
每小時60bit....
Valerie avatarValerie2018-08-09
如果是用avx的漏洞那AMD應該也有?
Anthony avatarAnthony2018-08-14
https://goo.gl/7pkfYr 看這篇似乎特別指名Intel
Dinah avatarDinah2018-08-16
每小時60bit的下載速度...
Enid avatarEnid2018-08-19
是說 一分鐘1bit能偷到什麼玩意?
Skylar DavisLinda avatarSkylar DavisLinda2018-08-20
一分鐘1bit 光一個字母就要八分鐘
Rae avatarRae2018-08-22
10億年1bit時再來不擔心吧
Zanna avatarZanna2018-08-23
用Intel的AVX獲取資料@@
Olive avatarOlive2018-08-26
如果都沒被發現可是有幾天幾個月可以細水長流
Noah avatarNoah2018-08-29
不要多把私鑰偷出來就夠了純文字檔很小的
Caroline avatarCaroline2018-08-31
您的資料 由intel把關
Rachel avatarRachel2018-09-04
上次才有某遊戲公司數位簽章被盜w
Sierra Rose avatarSierra Rose2018-09-06
幸好我只用AMD~~
George avatarGeorge2018-09-10
你也要那東西一直有在記憶體中才行吧...
純文字檔很小我也算給你看了 一個字元要八分鐘
Elvira avatarElvira2018-09-15
是沒錯啦w
Brianna avatarBrianna2018-09-18
現代金鑰長一點你剛好偷到天荒地老
Michael avatarMichael2018-09-20
總覺得這些資安組織也環保團體化了
Rebecca avatarRebecca2018-09-24
已非直接存取到 或是認證被騙到或是交換到 這方法
已經算是很可行的快了吧 XD
Agnes avatarAgnes2018-09-27
是bit不是byte呢...
Oliver avatarOliver2018-09-30
我的ip: 1.160.62.165 快來偷我電腦資料阿...
Caitlin avatarCaitlin2018-10-02
事實上可行也確定速率 只是這個真的有點慢就是
不單純是危言聳聽拉
Suhail Hany avatarSuhail Hany2018-10-04
的確是需要堵啦 但是真想靠這東西偷到有用的
難度有點高 搞不好又被拿來破遊戲機(拖走
Leila avatarLeila2018-10-08
最近這些cpu的漏洞,老實講都不用修補
也不會有任何安全疑慮的...
Belly avatarBelly2018-10-12
比火星傳資料回來慢R
Adele avatarAdele2018-10-13
AVX 讚
Kristin avatarKristin2018-10-18
補這個漏洞會不會又要犧牲性能?
Andy avatarAndy2018-10-23
還有上次的TLBleed 到底有無補洞 我都記不清了
Edward Lewis avatarEdward Lewis2018-10-23
沒有人幫AMD檢查漏洞QQ所以AMD不會獲得更新?
Olga avatarOlga2018-10-26
後半會不會挖出更大洞永遠不是先見之明
AMD當然也有人會去做
Carolina Franco avatarCarolina Franco2018-11-01
不過只對Spectre有效的話 那還是只能瞎猜相對位址
Daph Bay avatarDaph Bay2018-11-02
然後在配上這個精美的60bit/hr速度...真的是偷到天
荒地老耶
Jack avatarJack2018-11-02
就算當作他完美預測位置 速度還是很靠北
John avatarJohn2018-11-04
果然大夥都開始朝這方面去挖了
James avatarJames2018-11-05
看了這篇推文再回頭看看之前說AMD都不補spetre的推
文 真是大開眼界
Isabella avatarIsabella2018-11-06
真慢XD 連線中斷不就要重來@@
Frederic avatarFrederic2018-11-08
intel應該要降價吧。買i7一直patch都變i5了。
Margaret avatarMargaret2018-11-11
光是看一個畫面裡面有什麼檔案可能要100年喔…
重開機再重來一次
George avatarGeorge2018-11-11
趕快,抓到比爾蓋茲的密碼就發了
Caroline avatarCaroline2018-11-15
怕的是有沒有其他漏洞可以搭配拉...
Quanna avatarQuanna2018-11-18
就雙重標準啊XD
Bennie avatarBennie2018-11-20
說來沒貼 還一個SpectreRSB 目前未解
Ophelia avatarOphelia2018-11-23
等等 所以avx512會被偷比較快嗎
Connor avatarConnor2018-11-24
牙膏廠效能又要減20%了?
Edward Lewis avatarEdward Lewis2018-11-27
可以先幫這些抓到夯掉的傢伙patch嗎?
Charlotte avatarCharlotte2018-12-01
連OOO等等的都patch掉,然後看看這些天才怎麼活
Olivia avatarOlivia2018-12-01
犧牲的效能會不會退錢啊
Kristin avatarKristin2018-12-06
讓我們先來檢討AMD都沒有發布Patch
Gilbert avatarGilbert2018-12-09
hahahahahha AMD你看看你 ahahahahaha
Daniel avatarDaniel2018-12-13
我到現在都不更新閃降速,反正nobody怕啥
Mary avatarMary2018-12-18
偷SSL128bit金鑰2小時都載不完?
Linda avatarLinda2018-12-18
我看危險的只有礦工錢包吧,可以一次偷好幾台+24hr
不關機,分好幾台偷應該可以1小時內完工
Victoria avatarVictoria2018-12-21
礦工的礦機只是挖礦,沒啥密碼好偷的啦
Hedda avatarHedda2018-12-26
cache 才多大 能偷幾bit已經很強了
Kumar avatarKumar2018-12-28
礦機有錢包位置就能挖了 幹嘛放金鑰?