新Spectre漏洞,可從遠端竊取機器資料 - 3C
By Carol
at 2018-07-31T12:45
at 2018-07-31T12:45
Table of Contents
新Spectre漏洞攻擊手法,可從遠端竊取機器資料
https://www.ithome.com.tw/news/124852
今年初發生在英特爾、AMD等晶片的Spectre漏洞令人餘悸猶存,現在有研究人員發現新的
Spectre漏洞攻擊手法,讓駭客可從遠端發動攻擊,不需植入任何程式碼。
Spectre變種1(CVE-2017-5753)是發生於CPU中推測執行(speculative execution)的
功能漏洞,有被駭客發動緩衝溢位攻擊,造成記憶體內容,包括密碼、加密金鑰外洩的風
險。但條件是駭客必須在本機上執行程式碼。奧地利格拉茲大學(University of Graz)
研究人員展示的新攻擊手法則可以從遠端發動,並不使用本機CPU快取通道。
在名為「NetSpectre」的新手法中,研究人員是以極慢速度將資料從目標機器中外洩出來
。首先,他們透過Evict+Reload快取攻擊,以每小時15-bit速度汲取資料。另外,不像原
本Spetre變種1攻擊使用的快取通道,他們再利用Intel AVX(Advanced Vector
Extension,進階向量延伸)通道以每小時60-bit速度暗中取得資料,這也是第一個不使
用快取通道的Spectre漏洞攻擊。他們並證實NetSpectre的攻擊手法可以運用在本地網路
以及Google Cloud的VM之間。
研究團隊認為,NetSpectre手法展示了Spectre攻擊已經從本機端擴大為遠端攻擊,也讓
為數更多的裝置暴露於風險中。攻擊者只要傳出特定變造過的呼叫,即可存取不同網路間
相應應用程式的記憶體內容,甚至整個核心記憶體,通常是系統記憶體。而即使較小裝置
上不會造成真正資料的外洩,也會破壞位址空間配置的隨機載入(address-space
layout randomization)。
研究人員今年三月發現該漏洞後即通報英特爾,後者已經在第一波Spectre漏洞修補程式
中解決。因此如果用戶已經安裝了更新,應該不必擔心。此外,由於此類攻擊會引發同一
來源發送相同封包,一些能注意到極低速流量的網路防護產品也應該偵測得到。
英特爾7月更新的繞過邊界檢查漏洞的分析白皮書中,也加入本項新手法的說明。
--
Intel都有乖乖寫在白皮書
AMD都沒寫
這下知道要買哪家了吧 (誤
--
https://www.ithome.com.tw/news/124852
今年初發生在英特爾、AMD等晶片的Spectre漏洞令人餘悸猶存,現在有研究人員發現新的
Spectre漏洞攻擊手法,讓駭客可從遠端發動攻擊,不需植入任何程式碼。
Spectre變種1(CVE-2017-5753)是發生於CPU中推測執行(speculative execution)的
功能漏洞,有被駭客發動緩衝溢位攻擊,造成記憶體內容,包括密碼、加密金鑰外洩的風
險。但條件是駭客必須在本機上執行程式碼。奧地利格拉茲大學(University of Graz)
研究人員展示的新攻擊手法則可以從遠端發動,並不使用本機CPU快取通道。
在名為「NetSpectre」的新手法中,研究人員是以極慢速度將資料從目標機器中外洩出來
。首先,他們透過Evict+Reload快取攻擊,以每小時15-bit速度汲取資料。另外,不像原
本Spetre變種1攻擊使用的快取通道,他們再利用Intel AVX(Advanced Vector
Extension,進階向量延伸)通道以每小時60-bit速度暗中取得資料,這也是第一個不使
用快取通道的Spectre漏洞攻擊。他們並證實NetSpectre的攻擊手法可以運用在本地網路
以及Google Cloud的VM之間。
研究團隊認為,NetSpectre手法展示了Spectre攻擊已經從本機端擴大為遠端攻擊,也讓
為數更多的裝置暴露於風險中。攻擊者只要傳出特定變造過的呼叫,即可存取不同網路間
相應應用程式的記憶體內容,甚至整個核心記憶體,通常是系統記憶體。而即使較小裝置
上不會造成真正資料的外洩,也會破壞位址空間配置的隨機載入(address-space
layout randomization)。
研究人員今年三月發現該漏洞後即通報英特爾,後者已經在第一波Spectre漏洞修補程式
中解決。因此如果用戶已經安裝了更新,應該不必擔心。此外,由於此類攻擊會引發同一
來源發送相同封包,一些能注意到極低速流量的網路防護產品也應該偵測得到。
英特爾7月更新的繞過邊界檢查漏洞的分析白皮書中,也加入本項新手法的說明。
--
Intel都有乖乖寫在白皮書
AMD都沒寫
這下知道要買哪家了吧 (誤
--
Tags:
3C
All Comments
By Megan
at 2018-08-01T16:02
at 2018-08-01T16:02
By Thomas
at 2018-08-06T11:03
at 2018-08-06T11:03
By Valerie
at 2018-08-09T13:52
at 2018-08-09T13:52
By Anthony
at 2018-08-14T10:50
at 2018-08-14T10:50
By Dinah
at 2018-08-16T22:48
at 2018-08-16T22:48
By Enid
at 2018-08-19T17:36
at 2018-08-19T17:36
By Skylar DavisLinda
at 2018-08-20T10:23
at 2018-08-20T10:23
By Rae
at 2018-08-22T19:08
at 2018-08-22T19:08
By Zanna
at 2018-08-23T00:19
at 2018-08-23T00:19
By Olive
at 2018-08-26T14:13
at 2018-08-26T14:13
By Noah
at 2018-08-29T11:44
at 2018-08-29T11:44
By Caroline
at 2018-08-31T06:39
at 2018-08-31T06:39
By Rachel
at 2018-09-04T03:05
at 2018-09-04T03:05
By Sierra Rose
at 2018-09-06T03:04
at 2018-09-06T03:04
By George
at 2018-09-10T22:03
at 2018-09-10T22:03
By Elvira
at 2018-09-15T11:52
at 2018-09-15T11:52
By Brianna
at 2018-09-18T20:04
at 2018-09-18T20:04
By Michael
at 2018-09-20T17:57
at 2018-09-20T17:57
By Rebecca
at 2018-09-24T18:10
at 2018-09-24T18:10
By Agnes
at 2018-09-27T18:16
at 2018-09-27T18:16
By Oliver
at 2018-09-30T14:09
at 2018-09-30T14:09
By Caitlin
at 2018-10-02T14:31
at 2018-10-02T14:31
By Suhail Hany
at 2018-10-04T19:45
at 2018-10-04T19:45
By Leila
at 2018-10-08T06:28
at 2018-10-08T06:28
By Belly
at 2018-10-12T13:05
at 2018-10-12T13:05
By Adele
at 2018-10-13T16:51
at 2018-10-13T16:51
By Kristin
at 2018-10-18T12:58
at 2018-10-18T12:58
By Andy
at 2018-10-23T01:10
at 2018-10-23T01:10
By Edward Lewis
at 2018-10-23T10:29
at 2018-10-23T10:29
By Olga
at 2018-10-26T13:09
at 2018-10-26T13:09
By Jake
at 2018-10-30T05:11
at 2018-10-30T05:11
By Carolina Franco
at 2018-11-01T04:56
at 2018-11-01T04:56
By Daph Bay
at 2018-11-02T07:53
at 2018-11-02T07:53
By Jack
at 2018-11-02T13:50
at 2018-11-02T13:50
By John
at 2018-11-04T22:56
at 2018-11-04T22:56
By James
at 2018-11-05T11:27
at 2018-11-05T11:27
By Isabella
at 2018-11-06T01:43
at 2018-11-06T01:43
By Frederic
at 2018-11-08T16:22
at 2018-11-08T16:22
By Margaret
at 2018-11-11T15:33
at 2018-11-11T15:33
By George
at 2018-11-11T21:33
at 2018-11-11T21:33
By Caroline
at 2018-11-15T18:30
at 2018-11-15T18:30
By Quanna
at 2018-11-18T16:13
at 2018-11-18T16:13
By Bennie
at 2018-11-20T17:48
at 2018-11-20T17:48
By Ophelia
at 2018-11-23T16:38
at 2018-11-23T16:38
By Connor
at 2018-11-24T06:37
at 2018-11-24T06:37
By Edward Lewis
at 2018-11-27T17:23
at 2018-11-27T17:23
By Charlotte
at 2018-12-01T00:58
at 2018-12-01T00:58
By Olivia
at 2018-12-01T13:49
at 2018-12-01T13:49
By Kristin
at 2018-12-06T01:51
at 2018-12-06T01:51
By Gilbert
at 2018-12-09T09:14
at 2018-12-09T09:14
By Daniel
at 2018-12-13T11:15
at 2018-12-13T11:15
By Mary
at 2018-12-18T07:15
at 2018-12-18T07:15
By Linda
at 2018-12-18T16:00
at 2018-12-18T16:00
By Victoria
at 2018-12-21T08:17
at 2018-12-21T08:17
By Hedda
at 2018-12-26T00:21
at 2018-12-26T00:21
By Kumar
at 2018-12-28T02:33
at 2018-12-28T02:33
Related Posts
電腦零組件版本的格子趣有搞頭嗎?
By Edwina
at 2018-07-31T12:25
at 2018-07-31T12:25
ASUS白金電源ROG-THOR-1200P正式発表
By Valerie
at 2018-07-31T11:02
at 2018-07-31T11:02
DSE Breathe V2 機箱
By Rae
at 2018-07-31T10:56
at 2018-07-31T10:56
GTX 1180 8月出, 顯卡銷售下半年面臨困境
By Suhail Hany
at 2018-07-31T10:48
at 2018-07-31T10:48
華碩新增TUF PRO GAMING Z390 M-ATX系列
By Tom
at 2018-07-31T10:48
at 2018-07-31T10:48