研究人員發現2011年到2019年的AMD處理器 - 3C

Table of Contents



研究人員發現2011年到2019年的AMD處理器皆存在旁路攻擊漏洞


奧地利格拉茨科技大學研究人員發表的論文指出,AMD為了最佳化CPU的效能和能耗,在
L1D快取採用一種預測器,以高效率的方式,預測特定記憶體位址位於哪一個快取路(Way
)中,研究人員可以透過操縱L1D快取預測器,來洩漏AMD處理器的機密資料。

這個被稱為Take A Way的漏洞,影響AMD從2011年到2019年的所有處理器,包括使用Zen微
基礎架構的處理器,不過,AMD在官網上對該漏洞的回應,僅提供針對推測執行漏洞的一
般性建議。

研究人員表示,他們對2011年和2019年晶片中,微基礎架構的快取預測器進行逆向工程,
找出了兩種新的攻擊方式,第一種是利用Collide+Probe方法,這將能讓攻擊者在分時邏
輯核心中,不需要記憶體實體位置或是共享記憶體,就能監控受害者記憶體存取。

第二種方法則是Load+Reload,可利用預測器的漏洞,在同一個實體核心中,獲得受害者
高精準度的記憶體存取追蹤,雖然Load+Reload方法仰賴共享記憶體,但是卻不會使快取
塊(Cache Line)無效化,可在不觸發末級快取(Last-Level-Cache)驅除(Eviction)
的情況下,悄悄地進行攻擊。

研究人員展示漏洞的實際攻擊範例,利用在Chrome和Firefox瀏覽器上執行JavaScript程
式碼,存取AES加密金鑰。且不只是沙盒化的JavaScript,由於受影響的處理器也被用在
雲端資料中心中,研究人員也展示了將該漏洞用在虛擬化雲端環境的攻擊方法。

論文中也提及該漏洞的補救措施,但未評估修復程式所帶來的效能損失,研究人員表示,
Take A Way漏洞與Spectre和Meltdown漏洞不同之處在於,Take A Way僅會洩漏少量元資
料,並非提供完整的資料存取權限。

而AMD也在3月7日回應Take A Way漏洞,他們提到,研究人員將此資料路徑和已經緩解的
軟體和推測性漏洞連結,而AMD並不認為這是新的攻擊,並且建議使用者更新平臺軟體和
韌體,讓作業系統採用現有推測執行漏洞的緩解措施,同時實作軟體的重要函式庫,最好
也要使用最新版本,避免受到旁路攻擊,除了針對推測執行漏洞的一般性建議,AMD並沒
有提供任何額外針對Take A Way漏洞的韌體補丁或是具體建議。

而漏洞主要研究者在3月8日於推特上表示,這項漏洞仍然沒有受到修正,攻擊者依然可以
尋論文說明的步驟,攻擊AMD的處理器。


有趣的是,這篇論文的致謝,特別感謝了英特爾提供額外的資金,作為慷慨的禮物這篇
研究受注意的原因是,Take A Way漏洞共同作者,過去也揭露了許多英特爾的漏洞,包括
Spectre和Meltdown,還有ARM、AMD和IBM多個漏洞,論文第一作者也負責任的在推特上,
揭露了學校以及學生的資助來源,並提到英特爾尊重學術自由與獨立性,並且已資助該計
畫兩年。


https://www.ithome.com.tw/news/136231?fbclid=IwAR0BHAnh1utGVkSbhPGZkPPn3sGa9cnqAN-L6KCtkM2tp0RFO_eSorkNwrE

--

All Comments

Dinah avatarDinah2020-03-13
intel:給你錢,去找AMD的漏洞
John avatarJohn2020-03-17
關鍵字 英特爾提供額外的資金
Barb Cronin avatarBarb Cronin2020-03-21
這不是前幾天那篇?
Vanessa avatarVanessa2020-03-23
OP
Xanthe avatarXanthe2020-03-25
冷冰冰的肉洞
Lily avatarLily2020-03-29
給你錢 去找別家的漏洞 哈哈這招厲害
Dinah avatarDinah2020-04-02
沒事 A粉繼續關心intel修補了多少漏洞公開透明給
消費者知道 自己繼續用號稱完美無漏洞的CPU
Edith avatarEdith2020-04-05
9年沒有公開消息 消費者權益讚讚讚啦
Callum avatarCallum2020-04-05
沒啥問題吧…看起來就只是intel贊助他們而已,這團
隊就專門在找現代cpu的漏洞,intel最大條的漏洞也他
們發現的
Sierra Rose avatarSierra Rose2020-04-09
I皇:不能只有我被找到漏洞
Tristan Cohan avatarTristan Cohan2020-04-10
哈哈,不過真的有賴這些研究團隊去抓漏洞,否則哪天
可能大規模攻擊就完惹
Kama avatarKama2020-04-15
某樓不要崩潰了 AMD有漏洞修復也是會公布
Sierra Rose avatarSierra Rose2020-04-15
不要蒙蔽到看不到事實又語無倫次
Skylar Davis avatarSkylar Davis2020-04-17
[情報] AMD 2011~2019 處理器漏洞 AMD有回覆
Daniel avatarDaniel2020-04-18
論文中有寫跟i家漏洞區別在 駭客得不到完整資料
Damian avatarDamian2020-04-20
一個洞是給你完整paper 一個洞是給你碎紙機部分碎片
Zanna avatarZanna2020-04-22
A粉崩潰,整天嗆intel結果自家cpu的漏洞大到可以從
前面看到後面,整整八年修不好,intel相對起來真的
穩定太多了
Olive avatarOlive2020-04-23
看來是intel的側翼組織
Zora avatarZora2020-04-23
沒穿褲子的在笑褲管破個小洞的 joke
Andy avatarAndy2020-04-26
系統管理員權限?
Olive avatarOlive2020-04-27
"Take A Way僅會洩漏少量元資..." 可上色嗎 723看瞴
Noah avatarNoah2020-04-27
洗文喔
Una avatarUna2020-04-27
不能只有我有漏洞,要死一起死
Daph Bay avatarDaph Bay2020-05-02
修不好? 早就修好了啊 723你神經傳導比別人慢?
Elma avatarElma2020-05-04
這篇文末論文作者不是又說AMD其實沒修好?
Ula avatarUla2020-05-08
723講那麽多還不是繼續用A 對I的熱衷只有作文等級
Ivy avatarIvy2020-05-12
重點就是後面那一段,其他OP
Oliver avatarOliver2020-05-13
這即使成功一次偷幾個bit而已喔
Adele avatarAdele2020-05-13
主要還是方法面的嘗試吧 當初牙膏王的漏洞也是先找
到突破的想法才開始各種怪招都出來了
Lauren avatarLauren2020-05-16
不過我還蠻好奇他們怎麼逆向出hash function的
Brianna avatarBrianna2020-05-17
某數字人就是反串,拉黑就好阿XD
Dorothy avatarDorothy2020-05-18
低能反串仔高潮
Adele avatarAdele2020-05-19
隕石坑笑蚯蚓洞
Anonymous avatarAnonymous2020-05-22
而且怎麼能確定偷到的幾個bit是有效資訊?不是跟所謂
Mason avatarMason2020-05-23
聖經密碼一樣 母數夠多總是會碰到幾個位元一樣? XD
Isla avatarIsla2020-05-26
I不是又出新漏洞了嗎
Doris avatarDoris2020-05-28
A黑又要見獵心喜了
Dorothy avatarDorothy2020-05-31
就可板勞煩樓下左轉 別跑錯了!!
Dorothy avatarDorothy2020-06-01
「特別感謝英特爾提供額外的資金」XD
Skylar DavisLinda avatarSkylar DavisLinda2020-06-02
XD
Irma avatarIrma2020-06-06
穿熱褲笑人褲子破小洞
Ingrid avatarIngrid2020-06-09
Take A Way僅會洩漏少量元資料
並非提供完整的資料存取權限
AMD炒股糞廠專做電子辣雞破壞地球生態
連漏洞都做輸人,Diu臉
Edward Lewis avatarEdward Lewis2020-06-13
佛心i皇
Megan avatarMegan2020-06-17
可能這些大師用那幾個bit就可以盜人帳密了
Ivy avatarIvy2020-06-19
怎麼2家都有?
Connor avatarConnor2020-06-20
八年滴水vs 5年八條破管+修補87變78 都幾?
Sarah avatarSarah2020-06-25
A黑產業鏈動的很快
Hazel avatarHazel2020-06-29
養兵千日用在一時
Quintina avatarQuintina2020-07-01
一次偷看幾個bit 還不能保證你看到的東西是什麼
你確定湊的出來有效資訊嗎XD
Donna avatarDonna2020-07-03
哀社砸錢佛心幫忙找BUG
Kumar avatarKumar2020-07-03
我出包你也別想好過
Bethany avatarBethany2020-07-06
I社:我就不信A沒有 錢給你 快點找
Rosalind avatarRosalind2020-07-07
A黑機器動得很厲害
Emily avatarEmily2020-07-09
是不是op了
Wallis avatarWallis2020-07-10
冷門漏洞
Candice avatarCandice2020-07-12
是要幾次,這個可以說是謠言了吧
Vanessa avatarVanessa2020-07-13
OP
Charlie avatarCharlie2020-07-16
話說整篇paper啥時提到只能偷幾bit? 洩漏率沒那麼低
Regina avatarRegina2020-07-20
吧 整套完整搭起來看起來有0.66B/s 如果不是配破壞
ASLR假定知道要偷哪塊 有到最高544kB/s吧
Frederic avatarFrederic2020-07-21
感覺i在花錢幫a抬轎
Eartha avatarEartha2020-07-23
544kb/s是上限,但很多是重複動作塞滿才能偷到
Rachel avatarRachel2020-07-27
而且前提是前面要先拿到root權限不然卡關
Donna avatarDonna2020-08-01
重複偷幾次再來還要判斷資料序
然後再用這些片段解密
Callum avatarCallum2020-08-01
你是不是想釣723
Robert avatarRobert2020-08-05
關鍵字 英特爾贊助
Frederica avatarFrederica2020-08-09
燈燈 出來跑總是.. 咦?
Daph Bay avatarDaph Bay2020-08-12
0.66B/s 又不是一次執行 折算下來一次動作就幾b啊