Ryzen 與 EPYC 晶片 被發現有安全缺陷 - 3C

Table of Contents

四類漏洞的使用前提

masterkey:
網頁提供的白皮書第9頁
https://i.imgur.com/mInI29z.png

ryzenfall:
網頁提供的白皮書第12頁
https://i.imgur.com/HxNMair.png

fallout:
網頁提供的白皮書第14頁
https://i.imgur.com/f6DfKtZ.png

chimera:
網頁提供的白皮書第18頁
https://i.imgur.com/M36VKio.png


理論上搭配別的漏洞是滿可怕的啦
但是這樣這些漏洞就需要combo技搭配


那上次那兩個漏洞呢?
這裡有個meltdown的學術報告
https://arxiv.org/abs/1801.01207

我截個重點給大家看好了
https://i.imgur.com/yddilkg.png
"The attack is independent of the operating system, and it does not rely on
any software vulnerabilities."

大guy4john,大家該幹嘛幹嘛去吧


※ 引述《b155073 ()》之銘言:
: 來源:https://amdflaws.com/
: 根據網站漏洞分為
: RYZENFALL
: FALLOUT
: CHIMERA
: MASTERKEY
: 主要有缺陷的部分有AMD Secure Processor
: 還有祥碩所設計的AMD Ryzen Chipset
: 其中文中特別標明
: AMD’s outsource partner, ASMedia, is a subsidiary of ASUSTeK Computer, a
: company with poor security track record that has been penalized by the
: Federal Trade Commission for neglecting security vulnerabilities, and must
: now undergo independent security audits for the next 20 years.
: 白皮書有提到
: The Ryzen chipset, a core system component that AMD outsourced to a Taiwanese
: chip
: manufacturer, ASMedia, is currently being shipped with exploitable
: manufacturer backdoors inside.
: These backdoors could allow attackers to inject malicious code into the chip.
: 祥碩惡名昭彰阿... 藏了後門在晶片組內
: 在zen+即將上場時被揭露漏洞
: 希望新的晶片組x470 b450會修復

--

All Comments

Steve avatarSteve2018-03-15
居然只需要ADMIN權限就能攻擊,真是太可怕了
Liam avatarLiam2018-03-18
腦子有洞, 都拿到admin權限了還需要攻擊什麼?
Carolina Franco avatarCarolina Franco2018-03-21
刷BIOS更難 這些人不知道蠻久以前BIOS也有簽章嗎?
Jessica avatarJessica2018-03-23
我比較好奇拿到root權限之後還有多少事情是不能做的
Michael avatarMichael2018-03-24
去ATM匯錢給詐騙集團,詐騙集團好壞壞
Candice avatarCandice2018-03-28
就是一種類似太陽能手電筒的概念
Hamiltion avatarHamiltion2018-03-31
太陽能手電筒有電池的...
Jessica avatarJessica2018-04-02
這些漏洞可以讓駭客取得root權限, 但是要利用漏洞
必須先取得 root 權限
Lauren avatarLauren2018-04-07
就跟winrar.rar有異曲同工之妙
Damian avatarDamian2018-04-11
是說能拿Root權限 那用哪一家都一樣啊 Intel也能刷
Margaret avatarMargaret2018-04-13
所以是垃圾文章?
John avatarJohn2018-04-14
看來全球銀行ATM都有漏洞,只要有提款卡+提款卡密碼
就能領出錢.......好危險!
Xanthe avatarXanthe2018-04-18
你家很不安全 如果哪天有人換掉你大門門鎖就危險了
Isabella avatarIsabella2018-04-21
都能開大門了 換屁門鎖啊XD
Enid avatarEnid2018-04-23
更正...應該說你有提款機鑰匙就能偷走提款機的錢...
.
Oliver avatarOliver2018-04-26
A家壞壞用低階製程打趴牙膏先進製程
Ethan avatarEthan2018-04-26
這製杖嗎 講廢話 都admin了 幹 當然要幹嘛就幹嘛
Iris avatarIris2018-04-28
是I粉被打怕了嗎 放這種搞笑喔
Necoo avatarNecoo2018-05-02
有點無言....
Hazel avatarHazel2018-05-07
只要一把鐵撬就能撬開提款機,再拿提款機鑰匙打開就
Leila avatarLeila2018-05-07
能拿走提款機的錢
Rachel avatarRachel2018-05-11
ATM的鑰匙居然放在提款機裡,這樣只要有人打開提款
機就能拿到提款機鑰匙惹,不可原諒!!
Regina avatarRegina2018-05-16
就跟遊戲破關以後打二周目的意思一樣
Irma avatarIrma2018-05-17
這根本搞笑,有root權限幹嘛要鑽漏洞去拿root權限
Oscar avatarOscar2018-05-21
好啦...先說root權限怎麼取得好了!
John avatarJohn2018-05-25
連接電腦,然後刷機獲得Root權限?
Regina avatarRegina2018-05-29
我能破解你的root權限哦!首先我要有root權限xDD
Bennie avatarBennie2018-05-30
一個『陌生男子對陌生人說要跟他分手』的概念
Harry avatarHarry2018-05-31
娛樂新聞wwwwwww
Hedwig avatarHedwig2018-06-03
XDDDD
Noah avatarNoah2018-06-06
WinRAR.rar整個戳中我笑穴XDD
Puput avatarPuput2018-06-11
我記得win7後admin不是最高權限了
Joseph avatarJoseph2018-06-13
WinRAR.rar ...XDDD
Queena avatarQueena2018-06-16
7z.7z 用zip可以解開嗎?
Joseph avatarJoseph2018-06-17
樓上沒懂那個笑點齁 解壓縮軟體沒裝當然任何格式
Charlie avatarCharlie2018-06-19
的壓縮檔 扣除WIN平台支援cab(現在還能嗎?)跟zip
都解不開阿
Yuri avatarYuri2018-06-20
不過我記得win10可以直接解rar.跟zip了啦
Doris avatarDoris2018-06-21
十樓 XD