PlunderVolt,超頻降頻也能觸發漏洞 - 3C

Daph Bay avatar
By Daph Bay
at 2019-12-17T17:29

Table of Contents

原標題:
新的攻擊 CPU 手法 Plundervolt 出現,超頻降頻也能觸發漏洞?

原文:
話說超頻始終不褪流行,提高一點 CPU 電壓榨取出電腦多一點效能就很開心;不小心超
太多,電腦運作「秀抖」了,往往就讓人很失落。「超頻失敗」在以前是一種錯誤,現在
可就不一定了,科學家們發現英特爾(Intel)生產的 CPU 有新漏洞──可以針對特定不
正常的超頻 / 降頻故意製造故障,因而突破進入讀取 SGX 加密保護的記憶體區段。

這個新手法叫做 Plundervolt(掠奪伏特),漏洞編號是 CVE-2019-11157,是由數位歐
洲的資訊科學家研究發現的。原理是這樣的,現代的 CPU 可以非常高速運作,而不需要
時又能夠降頻維持低耗能,電壓是可以動態調整來控制時脈速度升頻、降頻。正常來說,
CPU 裡面的運作都要有正確頻率才能有正確的運算結果, 另一方面,SGX(Software
Guard Extensions,「軟體保護擴展」的縮寫 )的運作原理是讓特定使用者層級的程式
碼配置於記憶體中,稱為「指定位址空間」(enclave)的特殊區塊,必須通過加解密運
算才能讀取裡面的內容,SGX 要正確的運作,當然要有處於特定的電壓,但如果當 SGX
正在加解密運算的瞬間,突然 CPU 的電壓不正常地突然上升或下降呢?

是的,科學家們發現的 Plundervolt 就是稍微降壓一下,導致 CPU 裡的 SGX 加解密運
算出錯,這樣有機會得到加密金鑰,然後就可能穿透進記憶體裡本來受到保護的指定位址
空間,這個出錯機會是發生在 CPU 本身。

不過等等,要能這樣降壓,不就是要實際在電腦前才能施展的物理攻擊嗎?其實這項攻擊
手法可以遠端進行,因為英特爾有一組調整頻率以及電壓的特權軟體介面,可以控制這個
介面來進行 Plundervolt ,也好家在是用「特權」軟體介面,必須以 root 權限才能執
,所以 Plundervolt 是 root 權限被駭客取得以後才有施展的可能。

至於有那些受 Plundervolt 漏洞影響的 CPU 家族,則是從 2015 年以來,英特爾發布
的 Core 處理器以及 Xeon E3 v5、E3 v6、E-2100 和 E-2200 伺服器處理器等都受到影
響,英特爾已經對這項漏洞發布了微碼更新和 BIOS 修補,當然,如果你沒有用到 SGX
功能的話,就算是不會受到影響的人囉。

https://youtu.be/In3B9L5Jyo4
▲ 以Plundervolt 故意讓 SGX 加密失誤,交叉比對兩組正確與錯誤的秘文還原出 AES
金鑰。

原文連結:
https://technews.tw/2019/12/17/cpu-plundervolt/

---

母災該怎麼說
SGX本來就是特定場景才會使用的東西
算是對一般end-user沒什麼影響
加上要打進root才有用
企業用的雲端服務被打進root也差不多惹
不過拿超頻降頻來玩還挺新鮮的...

--
PlayS******3:我:我的主機板會喵喵叫耶。03/17 18:29
PlayS******3:客服:喵喵叫?03/17 18:29
PlayS******3:我:很長很長的喵阿,你學一次。 03/17 18:29
PlayS******3:客服:喵~~03/17 18:30
PlayS******3:我:喔喔喔 太爽了,好萌阿。03/17 18:30
ATIR****n:.........................03/17 18:31

--
Tags: 3C

All Comments

Regina avatar
By Regina
at 2019-12-18T02:11
我:我的主機板會喵喵叫耶。
客服:喵喵叫?
Ina avatar
By Ina
at 2019-12-22T23:27
我:很長很長的喵阿,你學一次。
Erin avatar
By Erin
at 2019-12-24T12:35
客服:喵~~
我:喔喔喔 太爽了,好萌阿。
Gary avatar
By Gary
at 2019-12-29T05:22
.........................
Yedda avatar
By Yedda
at 2020-01-02T05:15
723:不然你要買
Rebecca avatar
By Rebecca
at 2020-01-05T20:09
都取得root了,還需要搞PlunderVolt?
Puput avatar
By Puput
at 2020-01-08T11:51
餓死哀低
Hedy avatar
By Hedy
at 2020-01-11T22:35
問題不在root 你有辦法控制電壓也行
Zenobia avatar
By Zenobia
at 2020-01-14T02:54
讓power跳一下電(?
Caroline avatar
By Caroline
at 2020-01-17T12:17
搭配個控電壓的tool嗎?但一般商用應該沒在弄這個
Lauren avatar
By Lauren
at 2020-01-20T07:38
電腦常常演,突然的電力不足,門就打開
Carolina Franco avatar
By Carolina Franco
at 2020-01-24T00:02
好用的cpu才有人挖漏洞,低頻高延遲的AU大家連找漏
洞都懶得找
Charlotte avatar
By Charlotte
at 2020-01-28T18:26
嗯 難説 刻意欺騙CPU 作電壓電流調整也不算少見 軟
體 runtime 遠端
Sarah avatar
By Sarah
at 2020-02-02T10:59
723:沒錯我買AMD!
Connor avatar
By Connor
at 2020-02-06T20:02
intel:就説不建議超頻了,這鍋不能我背
Kelly avatar
By Kelly
at 2020-02-09T07:35
至少高階xeon不用擔心 市面e3才有
Carol avatar
By Carol
at 2020-02-09T16:53
其實感覺還好,沒有幽靈跟崩潰那種來得誇張
Edwina avatar
By Edwina
at 2020-02-13T10:19
看了一下 中的幾乎都是core
Edward Lewis avatar
By Edward Lewis
at 2020-02-15T20:01
然而SGX通常都是EN的
Edward Lewis avatar
By Edward Lewis
at 2020-02-16T13:41
不建議超頻不是說假的
Thomas avatar
By Thomas
at 2020-02-19T19:14
WARgame723: 唉 Matx沒人權 我也在等B550看有沒有Ma
tx
Dinah avatar
By Dinah
at 2020-02-22T00:49
AMD真的很爛 漏洞的相容性有夠差
Frederic avatar
By Frederic
at 2020-02-24T18:32
難不成你要買(ry
Isabella avatar
By Isabella
at 2020-02-29T08:24
我記得這篇前幾天就發過了
David avatar
By David
at 2020-03-01T20:12
冷門漏洞
Rebecca avatar
By Rebecca
at 2020-03-05T05:34
這些取名都好中二
Ida avatar
By Ida
at 2020-03-05T23:39
沒有溫度的漏洞
Charlie avatar
By Charlie
at 2020-03-07T14:10
主流或是各大企業都在用的產品才有人找漏洞
冷門產品找漏洞幹嘛?找了想駭人卻發現沒電腦能駭
Donna avatar
By Donna
at 2020-03-11T17:27
不然就是一些不重要的資料
Quintina avatar
By Quintina
at 2020-03-15T13:06
要嘛物理接觸,要嘛 root,問題是我有這兩者的話幹
嘛還這麼麻煩的用這個漏洞?XD
Margaret avatar
By Margaret
at 2020-03-20T03:03
如果intel那套管理軟體也有洞就搞笑了啊
Isla avatar
By Isla
at 2020-03-21T10:23
遠端能操作的東西 可能比你想得還有料(誤
Oliver avatar
By Oliver
at 2020-03-23T01:35
說真的,有漏洞就跟大家一起漏洞,尤其是寫程式
Callum avatar
By Callum
at 2020-03-27T02:15
假如教授出作業要寫程式,你用的語法會造成intel
出bug而run失敗,AMD不會,而你不知道,等你寫完
Sierra Rose avatar
By Sierra Rose
at 2020-03-31T19:33
教上去,結果教授run失敗,你就0分
Rae avatar
By Rae
at 2020-04-02T06:07
但假設你用intel CPU,你自己就run失敗就重寫了
不會再把intel CPU上面run不過的作業交出去
Elizabeth avatar
By Elizabeth
at 2020-04-03T20:24
樓上真有道理wwwwww
Lucy avatar
By Lucy
at 2020-04-07T09:33
如果教授AMD 你用intel,而教授run失敗,我可以請他
換一台電腦再試試看
Charlotte avatar
By Charlotte
at 2020-04-10T08:27
但如果反過來,你可能在學校找台AMD的想試都沒得找
Edwina avatar
By Edwina
at 2020-04-13T01:48
難道你要把自己的電腦搬到教授面前run?不可能嘛
Frederica avatar
By Frederica
at 2020-04-14T15:44
http://i.imgur.com/X4wvWM5.jpg
Frederic avatar
By Frederic
at 2020-04-15T07:19
其實打手還挺有道理的啊
Damian avatar
By Damian
at 2020-04-19T03:53
那是U大濕,不是打手
Genevieve avatar
By Genevieve
at 2020-04-19T22:54
好濕好濕
Regina avatar
By Regina
at 2020-04-20T04:18
那作業0分要算誰的....大師可以幫我付學費嗎?
Oscar avatar
By Oscar
at 2020-04-24T04:00
很怕INTEL被淘汰吼
James avatar
By James
at 2020-04-27T02:21
U大濕等級很高
Dora avatar
By Dora
at 2020-04-30T18:05
root權限沒金鑰還是不能解密
Victoria avatar
By Victoria
at 2020-05-04T01:09
教授run失敗應該沒在管自己+你用什麼U吧...
Catherine avatar
By Catherine
at 2020-05-07T19:12
另外有種技能不用把機器搬到別人面前的叫做錄影跟遠
端...
Regina avatar
By Regina
at 2020-05-08T15:10
如果真的那麼怕遇到I/A U間造成的問題,按本版的中
心思想來個「我全都要」似乎才是正解?
Adele avatar
By Adele
at 2020-05-08T21:30
而且從人際相處上來看,你請教授換電腦確定不會得罪
教授本人嗎?->那可就不是一次作業的成績這麼簡單嘍
Annie avatar
By Annie
at 2020-05-12T11:42
幹 什麼白癡論點 Intel 可以換電腦試 AMD 不行?

第一代Core i5 影音機

Hazel avatar
By Hazel
at 2019-12-17T16:46
最近在家裡打掃的時候挖出一張主機板 上面也有CPU 是 第一代的i5 主機板是一張微星的 P55-GD65 上網查了一下 這張好像是只支援第一代 Core? 因為最近家裡Apple TV 掛掉 所以想放一台電腦在電視旁邊當影音機 Cpu: core i5 一代 MB: MSI P55-GD65 Ram: ...

驚!才1個月…台積電5奈米爆驚人突破

Skylar Davis avatar
By Skylar Davis
at 2019-12-17T16:41
中時電子報 吳美觀 驚!才1個月…台積電5奈米爆驚人突破 新聞內文: 台積電積極備戰7奈米以下製程技術,下一代5奈米已通過試產階段,將於明年上半年量產 ,據供應鏈10月底透露,5奈米良率達50%,但才1個多月時間,台積電披露最新進度,5奈 米良率已衝上80%,2020年正式投入產能令人期待。 快科技 ...

為什麼電燈不算是電蝦緊緊相扣中的一環

Jessica avatar
By Jessica
at 2019-12-17T16:04
電蝦 涵蓋了了各類和PC所有有關的SHOPPING行為 從電腦的核心組件到電腦的周邊 可以發現近年來只要能把這些產品加上燈 就能夠賦予更高的附加價值 也能有更豐富的視覺感受 因此我偶然發現一個很離奇的問題! 就是我們安置電腦的空間裡 用來照亮我們買來寶貝的 不就是我們的客廳房間廚房的電燈嗎 在打 ...

圖解 AMD 2019 年 5 件大事件

Selena avatar
By Selena
at 2019-12-17T15:58
圖解 AMD 2019 年 5 件大事件 sinchen SINCHEN · 2019-12-17 2019 可說是 AMD 最強勁的一年,在這年更為用戶帶來技術領先的產品。首 先當然是今年發表的第 3 代 Ryzen 與 Threadripper 處理器產品,憑藉著 7 ...

SAPPHIRE 藍寶石 RX 5500XT 4G GDDR6

Bennie avatar
By Bennie
at 2019-12-17T15:27
剛剛看到的藍寶價格比原價屋低很多 不過只有三年保固 可以刷卡 沒分期 哭 PS.一開始沒發現這張是4G 難怪比較便宜 這表示5500XT過一陣子有機會更低吧 我比較在意的是 對於沒有玩過魔物獵人的人 魔物獵人:世界ICEBORNE是 資料片還是主遊戲?似乎要加購 魔物獵人世界? 好玩嗎XD - ...