PlunderVolt,超頻降頻也能觸發漏洞 - 3C

Table of Contents

原標題:
新的攻擊 CPU 手法 Plundervolt 出現,超頻降頻也能觸發漏洞?

原文:
話說超頻始終不褪流行,提高一點 CPU 電壓榨取出電腦多一點效能就很開心;不小心超
太多,電腦運作「秀抖」了,往往就讓人很失落。「超頻失敗」在以前是一種錯誤,現在
可就不一定了,科學家們發現英特爾(Intel)生產的 CPU 有新漏洞──可以針對特定不
正常的超頻 / 降頻故意製造故障,因而突破進入讀取 SGX 加密保護的記憶體區段。

這個新手法叫做 Plundervolt(掠奪伏特),漏洞編號是 CVE-2019-11157,是由數位歐
洲的資訊科學家研究發現的。原理是這樣的,現代的 CPU 可以非常高速運作,而不需要
時又能夠降頻維持低耗能,電壓是可以動態調整來控制時脈速度升頻、降頻。正常來說,
CPU 裡面的運作都要有正確頻率才能有正確的運算結果, 另一方面,SGX(Software
Guard Extensions,「軟體保護擴展」的縮寫 )的運作原理是讓特定使用者層級的程式
碼配置於記憶體中,稱為「指定位址空間」(enclave)的特殊區塊,必須通過加解密運
算才能讀取裡面的內容,SGX 要正確的運作,當然要有處於特定的電壓,但如果當 SGX
正在加解密運算的瞬間,突然 CPU 的電壓不正常地突然上升或下降呢?

是的,科學家們發現的 Plundervolt 就是稍微降壓一下,導致 CPU 裡的 SGX 加解密運
算出錯,這樣有機會得到加密金鑰,然後就可能穿透進記憶體裡本來受到保護的指定位址
空間,這個出錯機會是發生在 CPU 本身。

不過等等,要能這樣降壓,不就是要實際在電腦前才能施展的物理攻擊嗎?其實這項攻擊
手法可以遠端進行,因為英特爾有一組調整頻率以及電壓的特權軟體介面,可以控制這個
介面來進行 Plundervolt ,也好家在是用「特權」軟體介面,必須以 root 權限才能執
,所以 Plundervolt 是 root 權限被駭客取得以後才有施展的可能。

至於有那些受 Plundervolt 漏洞影響的 CPU 家族,則是從 2015 年以來,英特爾發布
的 Core 處理器以及 Xeon E3 v5、E3 v6、E-2100 和 E-2200 伺服器處理器等都受到影
響,英特爾已經對這項漏洞發布了微碼更新和 BIOS 修補,當然,如果你沒有用到 SGX
功能的話,就算是不會受到影響的人囉。

https://youtu.be/In3B9L5Jyo4
▲ 以Plundervolt 故意讓 SGX 加密失誤,交叉比對兩組正確與錯誤的秘文還原出 AES
金鑰。

原文連結:
https://technews.tw/2019/12/17/cpu-plundervolt/

---

母災該怎麼說
SGX本來就是特定場景才會使用的東西
算是對一般end-user沒什麼影響
加上要打進root才有用
企業用的雲端服務被打進root也差不多惹
不過拿超頻降頻來玩還挺新鮮的...

--
PlayS******3:我:我的主機板會喵喵叫耶。03/17 18:29
PlayS******3:客服:喵喵叫?03/17 18:29
PlayS******3:我:很長很長的喵阿,你學一次。 03/17 18:29
PlayS******3:客服:喵~~03/17 18:30
PlayS******3:我:喔喔喔 太爽了,好萌阿。03/17 18:30
ATIR****n:.........................03/17 18:31

--

All Comments

Regina avatarRegina2019-12-18
我:我的主機板會喵喵叫耶。
客服:喵喵叫?
Ina avatarIna2019-12-22
我:很長很長的喵阿,你學一次。
Erin avatarErin2019-12-24
客服:喵~~
我:喔喔喔 太爽了,好萌阿。
Gary avatarGary2019-12-29
.........................
Yedda avatarYedda2020-01-02
723:不然你要買
Rebecca avatarRebecca2020-01-05
都取得root了,還需要搞PlunderVolt?
Puput avatarPuput2020-01-08
餓死哀低
Hedy avatarHedy2020-01-11
問題不在root 你有辦法控制電壓也行
Zenobia avatarZenobia2020-01-14
讓power跳一下電(?
Caroline avatarCaroline2020-01-17
搭配個控電壓的tool嗎?但一般商用應該沒在弄這個
Lauren avatarLauren2020-01-20
電腦常常演,突然的電力不足,門就打開
Carolina Franco avatarCarolina Franco2020-01-24
好用的cpu才有人挖漏洞,低頻高延遲的AU大家連找漏
洞都懶得找
Charlotte avatarCharlotte2020-01-28
嗯 難説 刻意欺騙CPU 作電壓電流調整也不算少見 軟
體 runtime 遠端
Sarah avatarSarah2020-02-02
723:沒錯我買AMD!
Connor avatarConnor2020-02-06
intel:就説不建議超頻了,這鍋不能我背
Kelly avatarKelly2020-02-09
至少高階xeon不用擔心 市面e3才有
Carol avatarCarol2020-02-09
其實感覺還好,沒有幽靈跟崩潰那種來得誇張
Edwina avatarEdwina2020-02-13
看了一下 中的幾乎都是core
Edward Lewis avatarEdward Lewis2020-02-15
然而SGX通常都是EN的
Edward Lewis avatarEdward Lewis2020-02-16
不建議超頻不是說假的
Thomas avatarThomas2020-02-19
WARgame723: 唉 Matx沒人權 我也在等B550看有沒有Ma
tx
Dinah avatarDinah2020-02-22
AMD真的很爛 漏洞的相容性有夠差
Frederic avatarFrederic2020-02-24
難不成你要買(ry
Isabella avatarIsabella2020-02-29
我記得這篇前幾天就發過了
David avatarDavid2020-03-01
冷門漏洞
Rebecca avatarRebecca2020-03-05
這些取名都好中二
Ida avatarIda2020-03-05
沒有溫度的漏洞
Charlie avatarCharlie2020-03-07
主流或是各大企業都在用的產品才有人找漏洞
冷門產品找漏洞幹嘛?找了想駭人卻發現沒電腦能駭
Donna avatarDonna2020-03-11
不然就是一些不重要的資料
Quintina avatarQuintina2020-03-15
要嘛物理接觸,要嘛 root,問題是我有這兩者的話幹
嘛還這麼麻煩的用這個漏洞?XD
Margaret avatarMargaret2020-03-20
如果intel那套管理軟體也有洞就搞笑了啊
Isla avatarIsla2020-03-21
遠端能操作的東西 可能比你想得還有料(誤
Oliver avatarOliver2020-03-23
說真的,有漏洞就跟大家一起漏洞,尤其是寫程式
Callum avatarCallum2020-03-27
假如教授出作業要寫程式,你用的語法會造成intel
出bug而run失敗,AMD不會,而你不知道,等你寫完
Sierra Rose avatarSierra Rose2020-03-31
教上去,結果教授run失敗,你就0分
Rae avatarRae2020-04-02
但假設你用intel CPU,你自己就run失敗就重寫了
不會再把intel CPU上面run不過的作業交出去
Elizabeth avatarElizabeth2020-04-03
樓上真有道理wwwwww
Lucy avatarLucy2020-04-07
如果教授AMD 你用intel,而教授run失敗,我可以請他
換一台電腦再試試看
Charlotte avatarCharlotte2020-04-10
但如果反過來,你可能在學校找台AMD的想試都沒得找
Edwina avatarEdwina2020-04-13
難道你要把自己的電腦搬到教授面前run?不可能嘛
Frederic avatarFrederic2020-04-15
其實打手還挺有道理的啊
Damian avatarDamian2020-04-19
那是U大濕,不是打手
Genevieve avatarGenevieve2020-04-19
好濕好濕
Regina avatarRegina2020-04-20
那作業0分要算誰的....大師可以幫我付學費嗎?
Oscar avatarOscar2020-04-24
很怕INTEL被淘汰吼
James avatarJames2020-04-27
U大濕等級很高
Dora avatarDora2020-04-30
root權限沒金鑰還是不能解密
Victoria avatarVictoria2020-05-04
教授run失敗應該沒在管自己+你用什麼U吧...
Catherine avatarCatherine2020-05-07
另外有種技能不用把機器搬到別人面前的叫做錄影跟遠
端...
Regina avatarRegina2020-05-08
如果真的那麼怕遇到I/A U間造成的問題,按本版的中
心思想來個「我全都要」似乎才是正解?
Adele avatarAdele2020-05-08
而且從人際相處上來看,你請教授換電腦確定不會得罪
教授本人嗎?->那可就不是一次作業的成績這麼簡單嘍
Annie avatarAnnie2020-05-12
幹 什麼白癡論點 Intel 可以換電腦試 AMD 不行?