研究人員發現2011年到2019年的AMD處理器 - 3C

Poppy avatar
By Poppy
at 2020-03-10T11:19

Table of Contents



研究人員發現2011年到2019年的AMD處理器皆存在旁路攻擊漏洞


奧地利格拉茨科技大學研究人員發表的論文指出,AMD為了最佳化CPU的效能和能耗,在
L1D快取採用一種預測器,以高效率的方式,預測特定記憶體位址位於哪一個快取路(Way
)中,研究人員可以透過操縱L1D快取預測器,來洩漏AMD處理器的機密資料。

這個被稱為Take A Way的漏洞,影響AMD從2011年到2019年的所有處理器,包括使用Zen微
基礎架構的處理器,不過,AMD在官網上對該漏洞的回應,僅提供針對推測執行漏洞的一
般性建議。

研究人員表示,他們對2011年和2019年晶片中,微基礎架構的快取預測器進行逆向工程,
找出了兩種新的攻擊方式,第一種是利用Collide+Probe方法,這將能讓攻擊者在分時邏
輯核心中,不需要記憶體實體位置或是共享記憶體,就能監控受害者記憶體存取。

第二種方法則是Load+Reload,可利用預測器的漏洞,在同一個實體核心中,獲得受害者
高精準度的記憶體存取追蹤,雖然Load+Reload方法仰賴共享記憶體,但是卻不會使快取
塊(Cache Line)無效化,可在不觸發末級快取(Last-Level-Cache)驅除(Eviction)
的情況下,悄悄地進行攻擊。

研究人員展示漏洞的實際攻擊範例,利用在Chrome和Firefox瀏覽器上執行JavaScript程
式碼,存取AES加密金鑰。且不只是沙盒化的JavaScript,由於受影響的處理器也被用在
雲端資料中心中,研究人員也展示了將該漏洞用在虛擬化雲端環境的攻擊方法。

論文中也提及該漏洞的補救措施,但未評估修復程式所帶來的效能損失,研究人員表示,
Take A Way漏洞與Spectre和Meltdown漏洞不同之處在於,Take A Way僅會洩漏少量元資
料,並非提供完整的資料存取權限。

而AMD也在3月7日回應Take A Way漏洞,他們提到,研究人員將此資料路徑和已經緩解的
軟體和推測性漏洞連結,而AMD並不認為這是新的攻擊,並且建議使用者更新平臺軟體和
韌體,讓作業系統採用現有推測執行漏洞的緩解措施,同時實作軟體的重要函式庫,最好
也要使用最新版本,避免受到旁路攻擊,除了針對推測執行漏洞的一般性建議,AMD並沒
有提供任何額外針對Take A Way漏洞的韌體補丁或是具體建議。

而漏洞主要研究者在3月8日於推特上表示,這項漏洞仍然沒有受到修正,攻擊者依然可以
尋論文說明的步驟,攻擊AMD的處理器。


有趣的是,這篇論文的致謝,特別感謝了英特爾提供額外的資金,作為慷慨的禮物這篇
研究受注意的原因是,Take A Way漏洞共同作者,過去也揭露了許多英特爾的漏洞,包括
Spectre和Meltdown,還有ARM、AMD和IBM多個漏洞,論文第一作者也負責任的在推特上,
揭露了學校以及學生的資助來源,並提到英特爾尊重學術自由與獨立性,並且已資助該計
畫兩年。


https://www.ithome.com.tw/news/136231?fbclid=IwAR0BHAnh1utGVkSbhPGZkPPn3sGa9cnqAN-L6KCtkM2tp0RFO_eSorkNwrE

--
Tags: 3C

All Comments

Dinah avatar
By Dinah
at 2020-03-13T16:08
intel:給你錢,去找AMD的漏洞
John avatar
By John
at 2020-03-17T20:04
關鍵字 英特爾提供額外的資金
Barb Cronin avatar
By Barb Cronin
at 2020-03-21T05:04
這不是前幾天那篇?
Vanessa avatar
By Vanessa
at 2020-03-23T09:13
OP
Xanthe avatar
By Xanthe
at 2020-03-25T00:47
冷冰冰的肉洞
Lily avatar
By Lily
at 2020-03-29T15:28
給你錢 去找別家的漏洞 哈哈這招厲害
Dinah avatar
By Dinah
at 2020-04-02T18:21
沒事 A粉繼續關心intel修補了多少漏洞公開透明給
消費者知道 自己繼續用號稱完美無漏洞的CPU
Edith avatar
By Edith
at 2020-04-05T04:35
9年沒有公開消息 消費者權益讚讚讚啦
Callum avatar
By Callum
at 2020-04-05T12:24
沒啥問題吧…看起來就只是intel贊助他們而已,這團
隊就專門在找現代cpu的漏洞,intel最大條的漏洞也他
們發現的
Sierra Rose avatar
By Sierra Rose
at 2020-04-09T22:53
I皇:不能只有我被找到漏洞
Tristan Cohan avatar
By Tristan Cohan
at 2020-04-10T06:43
哈哈,不過真的有賴這些研究團隊去抓漏洞,否則哪天
可能大規模攻擊就完惹
Kama avatar
By Kama
at 2020-04-15T01:11
某樓不要崩潰了 AMD有漏洞修復也是會公布
Sierra Rose avatar
By Sierra Rose
at 2020-04-15T14:52
不要蒙蔽到看不到事實又語無倫次
Skylar Davis avatar
By Skylar Davis
at 2020-04-17T14:55
[情報] AMD 2011~2019 處理器漏洞 AMD有回覆
Daniel avatar
By Daniel
at 2020-04-18T19:33
論文中有寫跟i家漏洞區別在 駭客得不到完整資料
Damian avatar
By Damian
at 2020-04-20T01:43
一個洞是給你完整paper 一個洞是給你碎紙機部分碎片
Zanna avatar
By Zanna
at 2020-04-22T18:11
A粉崩潰,整天嗆intel結果自家cpu的漏洞大到可以從
前面看到後面,整整八年修不好,intel相對起來真的
穩定太多了
Olive avatar
By Olive
at 2020-04-23T03:06
看來是intel的側翼組織
Zora avatar
By Zora
at 2020-04-23T21:33
沒穿褲子的在笑褲管破個小洞的 joke
Andy avatar
By Andy
at 2020-04-26T10:51
系統管理員權限?
Olive avatar
By Olive
at 2020-04-27T13:30
"Take A Way僅會洩漏少量元資..." 可上色嗎 723看瞴
Noah avatar
By Noah
at 2020-04-27T15:24
洗文喔
Una avatar
By Una
at 2020-04-27T20:25
不能只有我有漏洞,要死一起死
Daph Bay avatar
By Daph Bay
at 2020-05-02T17:23
修不好? 早就修好了啊 723你神經傳導比別人慢?
Elma avatar
By Elma
at 2020-05-04T04:01
這篇文末論文作者不是又說AMD其實沒修好?
Ula avatar
By Ula
at 2020-05-08T01:30
723講那麽多還不是繼續用A 對I的熱衷只有作文等級
Ivy avatar
By Ivy
at 2020-05-12T19:06
重點就是後面那一段,其他OP
Oliver avatar
By Oliver
at 2020-05-13T11:47
這即使成功一次偷幾個bit而已喔
Adele avatar
By Adele
at 2020-05-13T21:57
主要還是方法面的嘗試吧 當初牙膏王的漏洞也是先找
到突破的想法才開始各種怪招都出來了
Lauren avatar
By Lauren
at 2020-05-16T02:44
不過我還蠻好奇他們怎麼逆向出hash function的
Brianna avatar
By Brianna
at 2020-05-17T01:41
某數字人就是反串,拉黑就好阿XD
Dorothy avatar
By Dorothy
at 2020-05-18T08:05
低能反串仔高潮
Adele avatar
By Adele
at 2020-05-19T16:12
隕石坑笑蚯蚓洞
Anonymous avatar
By Anonymous
at 2020-05-22T04:32
而且怎麼能確定偷到的幾個bit是有效資訊?不是跟所謂
Mason avatar
By Mason
at 2020-05-23T09:31
聖經密碼一樣 母數夠多總是會碰到幾個位元一樣? XD
Isla avatar
By Isla
at 2020-05-26T21:20
I不是又出新漏洞了嗎
Doris avatar
By Doris
at 2020-05-28T11:34
A黑又要見獵心喜了
Dorothy avatar
By Dorothy
at 2020-05-31T17:04
就可板勞煩樓下左轉 別跑錯了!!
Dorothy avatar
By Dorothy
at 2020-06-01T10:29
「特別感謝英特爾提供額外的資金」XD
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2020-06-02T14:23
XD
Irma avatar
By Irma
at 2020-06-06T17:55
穿熱褲笑人褲子破小洞
Ingrid avatar
By Ingrid
at 2020-06-09T06:12
Take A Way僅會洩漏少量元資料
並非提供完整的資料存取權限
AMD炒股糞廠專做電子辣雞破壞地球生態
連漏洞都做輸人,Diu臉
Edward Lewis avatar
By Edward Lewis
at 2020-06-13T16:33
佛心i皇
Megan avatar
By Megan
at 2020-06-17T09:16
可能這些大師用那幾個bit就可以盜人帳密了
Ivy avatar
By Ivy
at 2020-06-19T14:49
怎麼2家都有?
Connor avatar
By Connor
at 2020-06-20T19:18
八年滴水vs 5年八條破管+修補87變78 都幾?
Sarah avatar
By Sarah
at 2020-06-25T01:28
A黑產業鏈動的很快
Hazel avatar
By Hazel
at 2020-06-29T11:35
養兵千日用在一時
Quintina avatar
By Quintina
at 2020-07-01T13:27
一次偷看幾個bit 還不能保證你看到的東西是什麼
你確定湊的出來有效資訊嗎XD
Donna avatar
By Donna
at 2020-07-03T00:03
哀社砸錢佛心幫忙找BUG
Kumar avatar
By Kumar
at 2020-07-03T04:48
我出包你也別想好過
Bethany avatar
By Bethany
at 2020-07-06T07:25
I社:我就不信A沒有 錢給你 快點找
Rosalind avatar
By Rosalind
at 2020-07-07T18:21
A黑機器動得很厲害
Emily avatar
By Emily
at 2020-07-09T12:18
是不是op了
Wallis avatar
By Wallis
at 2020-07-10T22:16
冷門漏洞
Candice avatar
By Candice
at 2020-07-12T22:15
是要幾次,這個可以說是謠言了吧
Vanessa avatar
By Vanessa
at 2020-07-13T04:58
OP
Charlie avatar
By Charlie
at 2020-07-16T07:11
話說整篇paper啥時提到只能偷幾bit? 洩漏率沒那麼低
Regina avatar
By Regina
at 2020-07-20T01:35
吧 整套完整搭起來看起來有0.66B/s 如果不是配破壞
ASLR假定知道要偷哪塊 有到最高544kB/s吧
Frederic avatar
By Frederic
at 2020-07-21T04:52
感覺i在花錢幫a抬轎
Eartha avatar
By Eartha
at 2020-07-23T03:00
544kb/s是上限,但很多是重複動作塞滿才能偷到
Rachel avatar
By Rachel
at 2020-07-27T09:05
而且前提是前面要先拿到root權限不然卡關
Donna avatar
By Donna
at 2020-08-01T08:16
重複偷幾次再來還要判斷資料序
然後再用這些片段解密
Callum avatar
By Callum
at 2020-08-01T14:11
你是不是想釣723
Robert avatar
By Robert
at 2020-08-05T02:46
關鍵字 英特爾贊助
Frederica avatar
By Frederica
at 2020-08-09T14:27
燈燈 出來跑總是.. 咦?
Daph Bay avatar
By Daph Bay
at 2020-08-12T22:25
0.66B/s 又不是一次執行 折算下來一次動作就幾b啊

舊電腦想玩PUBG

Blanche avatar
By Blanche
at 2020-03-10T09:24
已買/未買/已付訂金(元): 預算/用途:想升級可玩pubg CPU (中央處理器):i3-2100 MB (主機板):H61M-P25(B3) RAM (記憶體):8g ddr3 1600 VGA (顯示卡):Nvidia GeForce GT630 HDD (硬碟 ...

哀家10代CPU售價流出

Jack avatar
By Jack
at 2020-03-10T05:53
Reddit上出現了疑似哀家新10代的價錢 嗯...... https://i.imgur.com/sDGzkG2.jpg 情報來源: https://www.reddit.com/r/intel/comments/fft7fi/intel_10th_gen_prices_leaked_huge_pric ...

Intel:10nm很快過去 5nm重奪領導地位

Jack avatar
By Jack
at 2020-03-10T02:06
Intel:10nm很快過去 5nm重奪領導地位 gary gary · 2020-03-05 由於在14nm上停留太久,Intel在名義製程技術上已經明顯落後台積電與三星。 於參加摩根史坦利TMT峰會時,Intel財務長-George Davis坦言,10nm不會像14nm與22nm 那樣高產量。其此番 ...

20k 電腦升級

Xanthe avatar
By Xanthe
at 2020-03-10T01:30
*.因應新冠期間零組件待貨伴隨漲勢過高,若無必要可暫時觀望。 *.若有站內廣告信請直接至Violation檢舉。 可參考本板菜單(20200226) https://www.ptt.cc/bbs/PC_Shopping/M.1481269090.A.A10.html 已買/未買/已付訂金(元):未買 ...

55-60K PTT 看片 打GAME

Freda avatar
By Freda
at 2020-03-10T01:04
*.因應新冠期間零組件待貨伴隨漲勢過高,若無必要可暫時觀望。 *.若有站內廣告信請直接至Violation檢舉。 可參考本板菜單(20200226) https://www.ptt.cc/bbs/PC_Shopping/M.1481269090.A.A10.html 已買/未買/已付訂金(元):未買 ...