德國研究人員宣稱可繞過AMD晶片的SEV虛 - 3C

Noah avatar
By Noah
at 2018-05-29T07:37

Table of Contents

原文連結: https://www.ithome.com.tw/news/123479

德國弗勞思霍夫應用與集成安全研究所(Fraunhofer Institute for Applied and
Integrated Safety,Fraunhofer AISEC)上周發表一研究報告,指稱他們破解了AMD安全
加密虛擬化(Secure Encrypted Virtualization,SEV)機制,能夠存取經由SEV加密之
虛擬機器上的明文記憶體內容。

SEV為一硬體功能,藉由加密記憶體來保護虛擬機器的安全,以讓不管是作業系統、
hypervisor或是惡意程式都無法窺探受保護的虛擬機器,且每個虛擬機器都被賦予一個可
連結到獨特加密金鑰的ASID( Address Space ID),這些金鑰負責加/解密於記憶體及
CPU核心中傳輸的資料,也都一直存放於SoC中。

不過,研究人員打造了名為SEVered的技術,可用來繞過虛擬機器中的SEV保護,並複製虛
擬機器上的資料。

位於Host level的駭客能夠藉由標準分頁表變更客座實體記憶體映射,造成SEV在記憶體
中隔離虛擬機器元件的任務失敗,使得惡意的hypervisor能夠自被SEV保護的虛擬機器中
汲取完整且明文的記憶體內容,而且完全不需要實際存取或串連虛擬機器,只要仰賴虛擬
機器上所執行的網頁伺服器等遠端通訊服務就能展開攻擊。

研究人員所部署的SEVered測試環境是基於啟用了SEV的AMD Epyc 7251處理器、Debian作
業系統,以及在兩個虛擬機器上各自執行Apache網頁伺服器與OpenSSH。



--
Tags: 3C

All Comments

Ingrid avatar
By Ingrid
at 2018-05-30T04:18
yoyodiy:
Kristin avatar
By Kristin
at 2018-06-03T19:37
看不懂先觀望
Sarah avatar
By Sarah
at 2018-06-06T18:32
host level(咦? 先進主機就可以拿到虛擬機的資料(?
Hamiltion avatar
By Hamiltion
at 2018-06-07T18:58
yo叔表示:
Mary avatar
By Mary
at 2018-06-11T02:44
一定是intel派來的
Agnes avatar
By Agnes
at 2018-06-12T05:13
大部分都是要在電腦前操作
John avatar
By John
at 2018-06-12T11:26
yo叔去德國玩不揪的
Quintina avatar
By Quintina
at 2018-06-17T05:45
yo叔只給RAR的太不公平啦!
Agatha avatar
By Agatha
at 2018-06-21T02:15
惡意的hypervisor? 那我直接把 VM重開,進 single
user mode 不就好了
Edward Lewis avatar
By Edward Lewis
at 2018-06-22T07:42
除非是那個 VM 被使用者自己加密過,才用的到這個吧
Jacky avatar
By Jacky
at 2018-06-25T16:38
惡意的 hypervisor + host level, 呃....
Jessica avatar
By Jessica
at 2018-06-28T10:41
都入侵到hypervisor了,應該不會花時間在Sev上面吧
Annie avatar
By Annie
at 2018-06-29T04:17
SEV的目標就是Host被打下來的時候也沒辦法碰Guest
Edwina avatar
By Edwina
at 2018-06-29T22:47
所以如果攻擊方法為真 就等同這功能半殘
Emma avatar
By Emma
at 2018-07-01T23:21
Intel類似的東西是TME 差不多等同AMD的SME+SEV
Skylar Davis avatar
By Skylar Davis
at 2018-07-05T21:04
值得一提是SME在2016提出 TME在2017/12
Caroline avatar
By Caroline
at 2018-07-06T18:41
這還是屬於要修補的漏洞啦
Agnes avatar
By Agnes
at 2018-07-08T16:12
加密防止 thread 或 VM 間的竊聽是一種層次
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2018-07-13T06:17
加密防止 host竊聽,又是更高層次了
Liam avatar
By Liam
at 2018-07-14T20:45
本來想看有沒有人亂噴的 結果都沒出來 XD
Joe avatar
By Joe
at 2018-07-16T07:55
因為這類server往往最重要的東西都在guest上
Carol avatar
By Carol
at 2018-07-20T07:56
目標大概是讓host只能開關VM或整個幹掉 不能偷看
Valerie avatar
By Valerie
at 2018-07-22T01:37
看起來像是做成雲的話,客戶布個加料的系統,而且只
要有正常對外網頁應用接口就能攻擊了
Lydia avatar
By Lydia
at 2018-07-23T01:17
只是這前提是雲廠商完全相信硬體不做任何其他防護就
是了
Barb Cronin avatar
By Barb Cronin
at 2018-07-24T21:31
yoyodiy:
Valerie avatar
By Valerie
at 2018-07-25T06:26
yo叔原來是intel的菁英
Harry avatar
By Harry
at 2018-07-29T14:27
樓下c52
Erin avatar
By Erin
at 2018-08-02T06:29
怎麼可以盜用yoyo的專門技術?
Zenobia avatar
By Zenobia
at 2018-08-02T16:31
yoyodiy
Suhail Hany avatar
By Suhail Hany
at 2018-08-07T15:07
繞起來
Frederica avatar
By Frederica
at 2018-08-07T22:59
蝦毀!
Daph Bay avatar
By Daph Bay
at 2018-08-08T17:43
樓下高潮C52
Brianna avatar
By Brianna
at 2018-08-09T02:23
Jessica avatar
By Jessica
at 2018-08-10T19:33
y叔
Noah avatar
By Noah
at 2018-08-11T05:58
繞過這種技術怎能忽略yo叔
Skylar Davis avatar
By Skylar Davis
at 2018-08-13T16:29
原來繞過加密是真的阿,yoyodiy是真強者
Lydia avatar
By Lydia
at 2018-08-17T05:23
yoyodiy:?
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2018-08-19T07:15
yoyo專利 侵權喔!
David avatar
By David
at 2018-08-21T20:27
又是一個WinRAR.rar的概念
Mia avatar
By Mia
at 2018-08-24T08:24
這個是真的有安全問題啦 只是跟一般人毫無關係XD
Blanche avatar
By Blanche
at 2018-08-25T12:50
樓下yo叔
Erin avatar
By Erin
at 2018-08-29T02:03
Epyc only,Ryzen根本沒有下放SEV
Hedy avatar
By Hedy
at 2018-08-31T23:45
需要能控制主機其中一台VM,啟動VM階段就先執行一段
程式
Ursula avatar
By Ursula
at 2018-09-04T11:20
然後不停地多次重啟蒐集資料,然後用資料拼湊出其他
台VM的私有key
Agnes avatar
By Agnes
at 2018-09-07T05:26
修正就是把啟動階段餵給演算法的資料也加入亂數
Ursula avatar
By Ursula
at 2018-09-10T01:49
目前看起來對效能影響無關

30k 2700x 虛擬機 模擬器

Genevieve avatar
By Genevieve
at 2018-05-29T03:28
已買/未買/已付訂金(元): 未買 預算/用途: Virtualbox 夜神模擬器 Python爬蟲 PTT? CPU (中央處理器): AMD R7 2700X MB (主機板): 技嘉 AX370-Gaming 3 RAM (記憶體): 美光 DDR4-2666 16G * 2 VG ...

畫圖剪片新電腦

Zenobia avatar
By Zenobia
at 2018-05-29T01:56
未買 預算/用途:25000內 當然能越低越好XD Adobe系列,主要畫圖(無3D渲染) 偶爾畫圖直播、剪片等,少打遊戲(大多是單機 CPU (中央處理器):AMD R5 1600 MB (主機板):ASUS B350-F Gaming RAM ...

舊電腦顯卡升級

Ingrid avatar
By Ingrid
at 2018-05-29T00:49
已買/未買/已付訂金(元):未買 預算/用途:4k-7k/一般使用 CPU (中央處理器):AMD Athlon II x4 640 (現有) MB (主機板):GA-770TA-UD3 (現有) RAM (記憶體):4G (現有) VGA (顯示卡): PSU (電源供應器): ...

換cpu後沒感覺速度明顯提升

Blanche avatar
By Blanche
at 2018-05-29T00:42
※ 引述《sjory (我是肥企鵝...)》之銘言: : 從x4-640換成ryzen2600 好羨慕QQ : 相關設備也一併更換 : 還特地將異塵餘生4從硬碟裝到新買的mx500裡 : cpu的使用率從x4-640的4個100%變成12個執行緒的15~40% : 但進入遊戲或場景讀取的速度並沒有感覺變快 ...

R9 200 Series 顯卡推薦螢幕

Ivy avatar
By Ivy
at 2018-05-28T23:58
自己最近因為開始工作快一年了 想說也該為自己的娛樂多一點貢獻 想找能跟這硬體能大概能匹配的螢幕 https://i.imgur.com/A4Pdso1.png 記憶體是8G的 預算是30K 可以小爆一點到40K吧 主要是拿來打Game和看看電影或影集 麻煩大家了 - ...