德國研究人員宣稱可繞過AMD晶片的SEV虛 - 3C
By Noah
at 2018-05-29T07:37
at 2018-05-29T07:37
Table of Contents
原文連結: https://www.ithome.com.tw/news/123479
德國弗勞思霍夫應用與集成安全研究所(Fraunhofer Institute for Applied and
Integrated Safety,Fraunhofer AISEC)上周發表一研究報告,指稱他們破解了AMD安全
加密虛擬化(Secure Encrypted Virtualization,SEV)機制,能夠存取經由SEV加密之
虛擬機器上的明文記憶體內容。
SEV為一硬體功能,藉由加密記憶體來保護虛擬機器的安全,以讓不管是作業系統、
hypervisor或是惡意程式都無法窺探受保護的虛擬機器,且每個虛擬機器都被賦予一個可
連結到獨特加密金鑰的ASID( Address Space ID),這些金鑰負責加/解密於記憶體及
CPU核心中傳輸的資料,也都一直存放於SoC中。
不過,研究人員打造了名為SEVered的技術,可用來繞過虛擬機器中的SEV保護,並複製虛
擬機器上的資料。
位於Host level的駭客能夠藉由標準分頁表變更客座實體記憶體映射,造成SEV在記憶體
中隔離虛擬機器元件的任務失敗,使得惡意的hypervisor能夠自被SEV保護的虛擬機器中
汲取完整且明文的記憶體內容,而且完全不需要實際存取或串連虛擬機器,只要仰賴虛擬
機器上所執行的網頁伺服器等遠端通訊服務就能展開攻擊。
研究人員所部署的SEVered測試環境是基於啟用了SEV的AMD Epyc 7251處理器、Debian作
業系統,以及在兩個虛擬機器上各自執行Apache網頁伺服器與OpenSSH。
--
德國弗勞思霍夫應用與集成安全研究所(Fraunhofer Institute for Applied and
Integrated Safety,Fraunhofer AISEC)上周發表一研究報告,指稱他們破解了AMD安全
加密虛擬化(Secure Encrypted Virtualization,SEV)機制,能夠存取經由SEV加密之
虛擬機器上的明文記憶體內容。
SEV為一硬體功能,藉由加密記憶體來保護虛擬機器的安全,以讓不管是作業系統、
hypervisor或是惡意程式都無法窺探受保護的虛擬機器,且每個虛擬機器都被賦予一個可
連結到獨特加密金鑰的ASID( Address Space ID),這些金鑰負責加/解密於記憶體及
CPU核心中傳輸的資料,也都一直存放於SoC中。
不過,研究人員打造了名為SEVered的技術,可用來繞過虛擬機器中的SEV保護,並複製虛
擬機器上的資料。
位於Host level的駭客能夠藉由標準分頁表變更客座實體記憶體映射,造成SEV在記憶體
中隔離虛擬機器元件的任務失敗,使得惡意的hypervisor能夠自被SEV保護的虛擬機器中
汲取完整且明文的記憶體內容,而且完全不需要實際存取或串連虛擬機器,只要仰賴虛擬
機器上所執行的網頁伺服器等遠端通訊服務就能展開攻擊。
研究人員所部署的SEVered測試環境是基於啟用了SEV的AMD Epyc 7251處理器、Debian作
業系統,以及在兩個虛擬機器上各自執行Apache網頁伺服器與OpenSSH。
--
Tags:
3C
All Comments
By Ingrid
at 2018-05-30T04:18
at 2018-05-30T04:18
By Kristin
at 2018-06-03T19:37
at 2018-06-03T19:37
By Sarah
at 2018-06-06T18:32
at 2018-06-06T18:32
By Hamiltion
at 2018-06-07T18:58
at 2018-06-07T18:58
By Mary
at 2018-06-11T02:44
at 2018-06-11T02:44
By Agnes
at 2018-06-12T05:13
at 2018-06-12T05:13
By John
at 2018-06-12T11:26
at 2018-06-12T11:26
By Quintina
at 2018-06-17T05:45
at 2018-06-17T05:45
By Agatha
at 2018-06-21T02:15
at 2018-06-21T02:15
By Edward Lewis
at 2018-06-22T07:42
at 2018-06-22T07:42
By Jacky
at 2018-06-25T16:38
at 2018-06-25T16:38
By Jessica
at 2018-06-28T10:41
at 2018-06-28T10:41
By Annie
at 2018-06-29T04:17
at 2018-06-29T04:17
By Edwina
at 2018-06-29T22:47
at 2018-06-29T22:47
By Emma
at 2018-07-01T23:21
at 2018-07-01T23:21
By Skylar Davis
at 2018-07-05T21:04
at 2018-07-05T21:04
By Caroline
at 2018-07-06T18:41
at 2018-07-06T18:41
By Agnes
at 2018-07-08T16:12
at 2018-07-08T16:12
By Skylar DavisLinda
at 2018-07-13T06:17
at 2018-07-13T06:17
By Liam
at 2018-07-14T20:45
at 2018-07-14T20:45
By Joe
at 2018-07-16T07:55
at 2018-07-16T07:55
By Carol
at 2018-07-20T07:56
at 2018-07-20T07:56
By Valerie
at 2018-07-22T01:37
at 2018-07-22T01:37
By Lydia
at 2018-07-23T01:17
at 2018-07-23T01:17
By Barb Cronin
at 2018-07-24T21:31
at 2018-07-24T21:31
By Valerie
at 2018-07-25T06:26
at 2018-07-25T06:26
By Harry
at 2018-07-29T14:27
at 2018-07-29T14:27
By Erin
at 2018-08-02T06:29
at 2018-08-02T06:29
By Zenobia
at 2018-08-02T16:31
at 2018-08-02T16:31
By Suhail Hany
at 2018-08-07T15:07
at 2018-08-07T15:07
By Frederica
at 2018-08-07T22:59
at 2018-08-07T22:59
By Daph Bay
at 2018-08-08T17:43
at 2018-08-08T17:43
By Brianna
at 2018-08-09T02:23
at 2018-08-09T02:23
By Jessica
at 2018-08-10T19:33
at 2018-08-10T19:33
By Noah
at 2018-08-11T05:58
at 2018-08-11T05:58
By Skylar Davis
at 2018-08-13T16:29
at 2018-08-13T16:29
By Lydia
at 2018-08-17T05:23
at 2018-08-17T05:23
By Skylar DavisLinda
at 2018-08-19T07:15
at 2018-08-19T07:15
By David
at 2018-08-21T20:27
at 2018-08-21T20:27
By Mia
at 2018-08-24T08:24
at 2018-08-24T08:24
By Blanche
at 2018-08-25T12:50
at 2018-08-25T12:50
By Erin
at 2018-08-29T02:03
at 2018-08-29T02:03
By Hedy
at 2018-08-31T23:45
at 2018-08-31T23:45
By Ursula
at 2018-09-04T11:20
at 2018-09-04T11:20
By Agnes
at 2018-09-07T05:26
at 2018-09-07T05:26
By Ursula
at 2018-09-10T01:49
at 2018-09-10T01:49
Related Posts
30k 2700x 虛擬機 模擬器
By Genevieve
at 2018-05-29T03:28
at 2018-05-29T03:28
畫圖剪片新電腦
By Zenobia
at 2018-05-29T01:56
at 2018-05-29T01:56
舊電腦顯卡升級
By Ingrid
at 2018-05-29T00:49
at 2018-05-29T00:49
換cpu後沒感覺速度明顯提升
By Blanche
at 2018-05-29T00:42
at 2018-05-29T00:42
R9 200 Series 顯卡推薦螢幕
By Ivy
at 2018-05-28T23:58
at 2018-05-28T23:58