新Spectre漏洞,可從遠端竊取機器資料 - 3C

Carol avatar
By Carol
at 2018-07-31T12:45

Table of Contents

新Spectre漏洞攻擊手法,可從遠端竊取機器資料
https://www.ithome.com.tw/news/124852



今年初發生在英特爾、AMD等晶片的Spectre漏洞令人餘悸猶存,現在有研究人員發現新的
Spectre漏洞攻擊手法,讓駭客可從遠端發動攻擊,不需植入任何程式碼。

Spectre變種1(CVE-2017-5753)是發生於CPU中推測執行(speculative execution)的
功能漏洞,有被駭客發動緩衝溢位攻擊,造成記憶體內容,包括密碼、加密金鑰外洩的風
險。但條件是駭客必須在本機上執行程式碼。奧地利格拉茲大學(University of Graz)
研究人員展示的新攻擊手法則可以從遠端發動,並不使用本機CPU快取通道。

在名為「NetSpectre」的新手法中,研究人員是以極慢速度將資料從目標機器中外洩出來
。首先,他們透過Evict+Reload快取攻擊,以每小時15-bit速度汲取資料。另外,不像原
本Spetre變種1攻擊使用的快取通道,他們再利用Intel AVX(Advanced Vector
Extension,進階向量延伸)通道以每小時60-bit速度暗中取得資料,這也是第一個不使
用快取通道的Spectre漏洞攻擊。他們並證實NetSpectre的攻擊手法可以運用在本地網路
以及Google Cloud的VM之間。

研究團隊認為,NetSpectre手法展示了Spectre攻擊已經從本機端擴大為遠端攻擊,也讓
為數更多的裝置暴露於風險中。攻擊者只要傳出特定變造過的呼叫,即可存取不同網路間
相應應用程式的記憶體內容,甚至整個核心記憶體,通常是系統記憶體。而即使較小裝置
上不會造成真正資料的外洩,也會破壞位址空間配置的隨機載入(address-space
layout randomization)。

研究人員今年三月發現該漏洞後即通報英特爾,後者已經在第一波Spectre漏洞修補程式
中解決。因此如果用戶已經安裝了更新,應該不必擔心。此外,由於此類攻擊會引發同一
來源發送相同封包,一些能注意到極低速流量的網路防護產品也應該偵測得到。

英特爾7月更新的繞過邊界檢查漏洞的分析白皮書中,也加入本項新手法的說明。

--
Intel都有乖乖寫在白皮書
AMD都沒寫
這下知道要買哪家了吧 (誤

--
Tags: 3C

All Comments

Megan avatar
By Megan
at 2018-08-01T16:02
所以是只有intel有這個漏洞?
Thomas avatar
By Thomas
at 2018-08-06T11:03
每小時60bit....
Valerie avatar
By Valerie
at 2018-08-09T13:52
如果是用avx的漏洞那AMD應該也有?
Anthony avatar
By Anthony
at 2018-08-14T10:50
https://goo.gl/7pkfYr 看這篇似乎特別指名Intel
Dinah avatar
By Dinah
at 2018-08-16T22:48
每小時60bit的下載速度...
Enid avatar
By Enid
at 2018-08-19T17:36
是說 一分鐘1bit能偷到什麼玩意?
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2018-08-20T10:23
一分鐘1bit 光一個字母就要八分鐘
Rae avatar
By Rae
at 2018-08-22T19:08
10億年1bit時再來不擔心吧
Zanna avatar
By Zanna
at 2018-08-23T00:19
用Intel的AVX獲取資料@@
Olive avatar
By Olive
at 2018-08-26T14:13
如果都沒被發現可是有幾天幾個月可以細水長流
Noah avatar
By Noah
at 2018-08-29T11:44
不要多把私鑰偷出來就夠了純文字檔很小的
Caroline avatar
By Caroline
at 2018-08-31T06:39
您的資料 由intel把關
Rachel avatar
By Rachel
at 2018-09-04T03:05
上次才有某遊戲公司數位簽章被盜w
Sierra Rose avatar
By Sierra Rose
at 2018-09-06T03:04
幸好我只用AMD~~
George avatar
By George
at 2018-09-10T22:03
你也要那東西一直有在記憶體中才行吧...
純文字檔很小我也算給你看了 一個字元要八分鐘
Elvira avatar
By Elvira
at 2018-09-15T11:52
是沒錯啦w
Brianna avatar
By Brianna
at 2018-09-18T20:04
現代金鑰長一點你剛好偷到天荒地老
Michael avatar
By Michael
at 2018-09-20T17:57
總覺得這些資安組織也環保團體化了
Rebecca avatar
By Rebecca
at 2018-09-24T18:10
已非直接存取到 或是認證被騙到或是交換到 這方法
已經算是很可行的快了吧 XD
Agnes avatar
By Agnes
at 2018-09-27T18:16
是bit不是byte呢...
Oliver avatar
By Oliver
at 2018-09-30T14:09
我的ip: 1.160.62.165 快來偷我電腦資料阿...
Caitlin avatar
By Caitlin
at 2018-10-02T14:31
事實上可行也確定速率 只是這個真的有點慢就是
不單純是危言聳聽拉
Suhail Hany avatar
By Suhail Hany
at 2018-10-04T19:45
的確是需要堵啦 但是真想靠這東西偷到有用的
難度有點高 搞不好又被拿來破遊戲機(拖走
Leila avatar
By Leila
at 2018-10-08T06:28
最近這些cpu的漏洞,老實講都不用修補
也不會有任何安全疑慮的...
Belly avatar
By Belly
at 2018-10-12T13:05
比火星傳資料回來慢R
Adele avatar
By Adele
at 2018-10-13T16:51
AVX 讚
Kristin avatar
By Kristin
at 2018-10-18T12:58
補這個漏洞會不會又要犧牲性能?
Andy avatar
By Andy
at 2018-10-23T01:10
還有上次的TLBleed 到底有無補洞 我都記不清了
Edward Lewis avatar
By Edward Lewis
at 2018-10-23T10:29
沒有人幫AMD檢查漏洞QQ所以AMD不會獲得更新?
Olga avatar
By Olga
at 2018-10-26T13:09
後半會不會挖出更大洞永遠不是先見之明
AMD當然也有人會去做
Jake avatar
By Jake
at 2018-10-30T05:11
http://i.imgur.com/X1XDibP.jpg
Carolina Franco avatar
By Carolina Franco
at 2018-11-01T04:56
不過只對Spectre有效的話 那還是只能瞎猜相對位址
Daph Bay avatar
By Daph Bay
at 2018-11-02T07:53
然後在配上這個精美的60bit/hr速度...真的是偷到天
荒地老耶
Jack avatar
By Jack
at 2018-11-02T13:50
就算當作他完美預測位置 速度還是很靠北
John avatar
By John
at 2018-11-04T22:56
果然大夥都開始朝這方面去挖了
James avatar
By James
at 2018-11-05T11:27
看了這篇推文再回頭看看之前說AMD都不補spetre的推
文 真是大開眼界
Isabella avatar
By Isabella
at 2018-11-06T01:43
真慢XD 連線中斷不就要重來@@
Frederic avatar
By Frederic
at 2018-11-08T16:22
intel應該要降價吧。買i7一直patch都變i5了。
Margaret avatar
By Margaret
at 2018-11-11T15:33
光是看一個畫面裡面有什麼檔案可能要100年喔…
重開機再重來一次
George avatar
By George
at 2018-11-11T21:33
趕快,抓到比爾蓋茲的密碼就發了
Caroline avatar
By Caroline
at 2018-11-15T18:30
怕的是有沒有其他漏洞可以搭配拉...
Quanna avatar
By Quanna
at 2018-11-18T16:13
就雙重標準啊XD
Bennie avatar
By Bennie
at 2018-11-20T17:48
說來沒貼 還一個SpectreRSB 目前未解
Ophelia avatar
By Ophelia
at 2018-11-23T16:38
等等 所以avx512會被偷比較快嗎
Connor avatar
By Connor
at 2018-11-24T06:37
牙膏廠效能又要減20%了?
Edward Lewis avatar
By Edward Lewis
at 2018-11-27T17:23
可以先幫這些抓到夯掉的傢伙patch嗎?
Charlotte avatar
By Charlotte
at 2018-12-01T00:58
連OOO等等的都patch掉,然後看看這些天才怎麼活
Olivia avatar
By Olivia
at 2018-12-01T13:49
犧牲的效能會不會退錢啊
Kristin avatar
By Kristin
at 2018-12-06T01:51
讓我們先來檢討AMD都沒有發布Patch
Gilbert avatar
By Gilbert
at 2018-12-09T09:14
hahahahahha AMD你看看你 ahahahahaha
Daniel avatar
By Daniel
at 2018-12-13T11:15
我到現在都不更新閃降速,反正nobody怕啥
Mary avatar
By Mary
at 2018-12-18T07:15
偷SSL128bit金鑰2小時都載不完?
Linda avatar
By Linda
at 2018-12-18T16:00
我看危險的只有礦工錢包吧,可以一次偷好幾台+24hr
不關機,分好幾台偷應該可以1小時內完工
Victoria avatar
By Victoria
at 2018-12-21T08:17
礦工的礦機只是挖礦,沒啥密碼好偷的啦
Hedda avatar
By Hedda
at 2018-12-26T00:21
cache 才多大 能偷幾bit已經很強了
Kumar avatar
By Kumar
at 2018-12-28T02:33
礦機有錢包位置就能挖了 幹嘛放金鑰?

電腦零組件版本的格子趣有搞頭嗎?

Edwina avatar
By Edwina
at 2018-07-31T12:25
各位電蝦大大午安 小弟之前跟朋友在弄電腦時聊到 現在網路上 FB ptt 都是自售 寄賣的比較少 怎麼沒有人想弄個店面讓別人寄賣 然後我們在做個網站 讓買家能線上查詢價格 我們也可以省去囤貨成本 如果有客人想看貨也能看到 門市放在光華附近 路過的客人也許也會進來看看 然後依照格子的位置 大小 來訂租 ...

ASUS白金電源ROG-THOR-1200P正式発表

Valerie avatar
By Valerie
at 2018-07-31T11:02
ASUS R.O.G.推出OLED搭載PLATINUM認証電源,ROG-THOR-1200P正式発表 先前於COMPUTEX TAIPEI 2018上曝光的ROG首款80PLUS白金認證ROG-THOR-1200P電源,目 前ROG-THOR-1200P的規格已經正式公佈。 https://imgur.com ...

DSE Breathe V2 機箱

Rae avatar
By Rae
at 2018-07-31T10:56
因為預購的Ghost S1延遲出貨,可能要到9月才拿的到,隨便逛了一下論壇就手滑買了另一 個機殼過過癮。 有別於現在最流行的小鞋盒a4機殼,這個垂直機殼算是特立獨行了。相較於原本用的Ncase M1,對於桌深不夠的我來說,佔的空間小很多,算是最大的優點。 至於防塵我沒有很在意,不要把水灑進去就好了?也沒有 ...

GTX 1180 8月出, 顯卡銷售下半年面臨困境

Suhail Hany avatar
By Suhail Hany
at 2018-07-31T10:48
儘管 NVIDIA 在下半年將會有新一代的 GPU 推出 但是由於加密貨幣市場的不確定性,下半年顯卡銷售仍然面臨困境 據業內人士透漏,NVIDIA 預計在8月底推出 GTX 1180 顯卡,隨後9月底將會有 GTX 1170 ,10月 推 GTX 1160,不過這些顯卡生產計劃與數量仍將根據 GTX 1080 ...

華碩新增TUF PRO GAMING Z390 M-ATX系列

Tom avatar
By Tom
at 2018-07-31T10:48
Z390 已經箭在弦上,就等待時間到來與八核心一併登場。 雖然國外有不少媒體報導提到 Intel 會在 8 月份釋出 八核心的 9 代 Core 系列處理器,但就我們手上的資料來說 一切將會與 Z390 晶片主機板在 10 月份登場;也就是說 各位還可以繼續把錢先存放起來,待 NVIDIA 釋出新一代顯示卡後 ...