駭客可透過操控電壓竊取Intel部分CPU資 - 3C

Steve avatar
By Steve
at 2019-12-11T19:53

Table of Contents

部分英特爾CPU存在Plundervolt漏洞,駭客可透過操縱電壓來偷取敏感資料
攻擊者只要在英特爾處理器SGX安全區在執行敏感運算時,稍微增減幾毫伏的電壓,就能繞
過安全機制

文/李建興 | 2019-12-11發表

歐洲資安研究人員發現了部分英特爾處理器型號,存在編碼為CVE-2019-11157的漏洞,這個
漏洞被命名為Plundervolt,駭客可以利用英特爾提供給用戶,用來調整頻率以及電壓的特
權軟體介面,破壞系統的安全性。

經證實,駭客能透過控制執行安全區(Enclave)運算的電壓,入侵英特爾酷睿處理器上的S
GX(Software Guard Extensions),研究人員提到,這代表即便英特爾SGX的記憶體已經加
密,或使用身份驗證技術,都沒辦法抵禦Plundervolt攻擊。

Plundervolt攻擊利用了處理器中兩個獨立的晶片元件,其一是英特爾處理器中的電源管理
介面,這個介面可讓作業系統管理處理器的電壓和頻率,為了節省電力,現代的處理器都會
根據執行的工作負載,不斷調整使用的電壓。

另一個Plundervolt攻擊利用的元件則是英特爾SGX,SGX是一組內建於現代英特爾處理器的
安全相關指令,SGX在安全區遮蔽敏感資訊的運算,只要在安全區中的內容受到保護,駭客
便無法從安全區的外部存取或是修改,特別是能抵擋取得作業系統Root權限的攻擊者。

但是Plundervolt漏洞能讓攻擊者,透過控制電壓來繞過這個防護機制。當SGX安全區在進行
敏感操作的時候,攻擊者只要增加或是減少幾毫伏的電壓,就可能讓運算發生錯誤,並產生
安全上的間隙。攻擊者可以將錯誤加到應用程式的資料加密演算法中,以利未來的攻擊應用
,或是取得CPU加密金鑰和其他敏感資訊。

攻擊者可以從遠端利用Plundervolt漏洞進行攻擊,無需物理上實際接觸處理器,但是攻擊
者仍須取得完全Root存取權限,也就是說,攻擊者要攻擊SGX安全區,基本上必須要接管整
個系統。

研究人員提到,Plundervolt是在安全區,執行類似CLKScrew和VoltJockey這類降壓攻擊(U
ndervolting Attack),降壓介面只能在取得不受信任(Untrusted)作業系統的Root權限
才能存取,研究人員檢查了常用的Hypervisors和虛擬機器軟體,訪客作業系統無法存取降
壓介面。

英特爾已經對這個漏洞發布了微程式和BIOS補丁,英特爾提到,他們沒有看到這個漏洞被利
用的案例。從2015年以來,英特爾發布的酷睿處理器以及Xeon E3 v5、E3 v6、E-2100和E-2
200伺服器處理器家族,皆受Plundervolt漏洞影響。

https://youtu.be/1bvK532x3ys

https://www.ithome.com.tw/news/134758?fbclid=IwAR216oVLZvdbr3XKNXvb2ATcyPkgFLW01
OW_K71xBvRzQTB9B8_8pyG5XoA

-----
電壓也可以竊取資料
厲害了我的I

--
Tags: 3C

All Comments

Freda avatar
By Freda
at 2019-12-13T10:15
叭叭!!CPU哪時候變成RAM還NAND啦叭叭!!
Anonymous avatar
By Anonymous
at 2019-12-15T14:04
怎麼又是I皇
Skylar Davis avatar
By Skylar Davis
at 2019-12-16T09:54
C5723:不然你要用AMD?
Mary avatar
By Mary
at 2019-12-17T22:15
沒事兒 這漏洞很有人情味 讓我們繼續檢討amd
Skylar Davis avatar
By Skylar Davis
at 2019-12-22T02:06
筆電應該都中標吧
Carolina Franco avatar
By Carolina Franco
at 2019-12-23T22:16
這麼神奇!!!
Faithe avatar
By Faithe
at 2019-12-27T13:42
難道你要買AMD嗎,冷冰冰沒有人情味
William avatar
By William
at 2019-12-27T23:56
沒重要資料,別怕漏洞
Elvira avatar
By Elvira
at 2019-12-29T16:45
還好高階Xeon sgx還沒支援
Skylar Davis avatar
By Skylar Davis
at 2019-12-31T03:24
Intel到底有多少漏洞
Catherine avatar
By Catherine
at 2020-01-04T15:15
是説還沒支援就一堆安全性問題 這樣還要支援嗎XD
Robert avatar
By Robert
at 2020-01-05T11:59
繞過?yo叔又調皮了
Ethan avatar
By Ethan
at 2020-01-06T11:54
能取得root權限還需要攻擊嗎
Sierra Rose avatar
By Sierra Rose
at 2020-01-10T14:16
這個漏洞有點莫名吧 前提居然是要先拿到root...
Heather avatar
By Heather
at 2020-01-14T09:38
723:難道你要換AMD嗎?
Megan avatar
By Megan
at 2020-01-16T16:24
沒感覺
Iris avatar
By Iris
at 2020-01-20T05:26
有root權限也不代表你可以拿機密區的資料,只是有更
簡單的攻擊方法也不需要用這招了
Hedy avatar
By Hedy
at 2020-01-24T03:37
以後不能超頻了QQ
Enid avatar
By Enid
at 2020-01-27T12:06
yoyodiy?
Kristin avatar
By Kristin
at 2020-01-31T13:20
哇哈哈, 創意突破天際, 想出來的人猛喔
Olivia avatar
By Olivia
at 2020-02-01T00:32
有root 就能自開權限 還要搞這?
Iris avatar
By Iris
at 2020-02-02T11:04
這些找漏洞的實驗室真的很6
Jacky avatar
By Jacky
at 2020-02-03T20:59
有root不等於可以存取安全區阿
Wallis avatar
By Wallis
at 2020-02-07T23:43
https://i.imgur.com/coTtCQe.jpg
Lily avatar
By Lily
at 2020-02-11T23:40
AMD不能鑽 減少了使用者以及駭客間的互動 沒人情味
Mason avatar
By Mason
at 2020-02-12T19:34
有趣的點是降壓介面 接下來要把降壓介面丟到安全區
嗎..?
Mia avatar
By Mia
at 2020-02-13T10:34
又双叒竟|洞了,我怎麼說又呢?
Audriana avatar
By Audriana
at 2020-02-14T06:41
阿如果東西都丟到安全區 效能又要多掉幾趴了
Steve avatar
By Steve
at 2020-02-16T13:17
*有漏洞
Edwina avatar
By Edwina
at 2020-02-19T22:33
調整電壓不用admin權限? ???黑人問號???
Thomas avatar
By Thomas
at 2020-02-21T18:57
漏看 是要嘛
Valerie avatar
By Valerie
at 2020-02-26T04:27
723用amd怎麼會有感覺
Olga avatar
By Olga
at 2020-02-29T01:04
難道你要用AMD??
Thomas avatar
By Thomas
at 2020-02-29T09:38
TPM的 key 就算你是 root 也拿不到阿, 還有 HDCP
Aaliyah avatar
By Aaliyah
at 2020-03-04T05:42
AACS 2, Intel ME, 你還以為是 root 就能掌控一切阿
Quanna avatar
By Quanna
at 2020-03-04T07:16
英特爾今年整個炸開欸
Ivy avatar
By Ivy
at 2020-03-05T01:55
AMD相容性好差 (by hacker
Ethan avatar
By Ethan
at 2020-03-06T09:50
溫暖的漏洞
Caroline avatar
By Caroline
at 2020-03-08T23:23
靠北,搞得到 root,還需要靠漏洞
這到底是多可笑的新聞???
Caroline avatar
By Caroline
at 2020-03-12T00:16
應該看看這名資安人員是賣啥咪防毒的~
Ivy avatar
By Ivy
at 2020-03-13T14:21
葉佩雯也ya得太失敗
Connor avatar
By Connor
at 2020-03-16T01:24
沒事沒事再補漏就好了
Jacky avatar
By Jacky
at 2020-03-20T09:37
大概是姆咪電腦吧,輕易取得root
Catherine avatar
By Catherine
at 2020-03-25T07:56
不是 我說你都拿到root的 應該有其他更重要的事情能
做能偷 你去搞這個要但麻?
Blanche avatar
By Blanche
at 2020-03-30T00:09
這漏洞很不行啊...
Ida avatar
By Ida
at 2020-04-01T21:53
就拿到保險箱鑰匙了,所以不用研究鎖頭怎麼破解
Linda avatar
By Linda
at 2020-04-03T16:31
所有系統都有漏洞 重點是要花多久時間破解
George avatar
By George
at 2020-04-05T03:34
I家最近也太多
Valerie avatar
By Valerie
at 2020-04-06T08:16
Yo叔又在繞過了
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2020-04-08T13:41
還好用AMd
Kyle avatar
By Kyle
at 2020-04-12T16:37
XD
Yedda avatar
By Yedda
at 2020-04-16T19:25
root...
Rebecca avatar
By Rebecca
at 2020-04-21T06:40
拿到root才能搞這些動作 ......
Callum avatar
By Callum
at 2020-04-24T00:54
拍不可能的任務喔...
Joseph avatar
By Joseph
at 2020-04-24T15:54
有root能搞的事更多吧
Lily avatar
By Lily
at 2020-04-26T17:28
你能遠端改電壓還有什麼不能改XD
Margaret avatar
By Margaret
at 2020-04-26T21:33
做人情給駭客
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2020-04-28T00:28
應該從兩個地方來看:1.是不是漏洞 2.影響多大
Dinah avatar
By Dinah
at 2020-05-02T22:37
INTEL對SGX的設計是造出一個安全區域
Selena avatar
By Selena
at 2020-05-03T11:36
在區域內的資料和計算是無法從區域外存取或修改的
Donna avatar
By Donna
at 2020-05-03T21:05
即使你有root權限也無法突破這個安全區域
從這點來看,說它是漏洞應該沒什麼問題
Edith avatar
By Edith
at 2020-05-07T04:54
研究人員也分析了實際可能造成的影響
Carolina Franco avatar
By Carolina Franco
at 2020-05-07T16:25
我覺得並沒有跨大之處
Isabella avatar
By Isabella
at 2020-05-10T08:48
可以參閱 https://plundervolt.com 裡的說明
Barb Cronin avatar
By Barb Cronin
at 2020-05-12T09:57
抱歉,『跨』應為『誇』

R7 1700 segfault威健送修

Christine avatar
By Christine
at 2019-12-11T17:40
真沒想到我也有來全國最大客服抱怨的一天。 前情提要:手上主力的ryzen 1700是2017/5買的威健代理貨,看到這系列文被挖起來就想說 來測一下,確實有問題。 因為沒風扇,所以本來想說直接送回原廠的,但是發現他們居然還有1700的庫存,所以想說 買個風扇送回代理,就算沒有樂透至少速度也快一點。 先說結 ...

請問有推薦清潔顯卡店家嗎(台北)

Sierra Rose avatar
By Sierra Rose
at 2019-12-11T17:27
Vega FE 本想自己清 但感覺很麻煩,想請問有推薦的清潔店家嗎 另外請問如果自己清 那個散熱貼片要一起換嗎 還是原廠洗一洗就好 再請問 目前是看暴力熊散熱膏 有推薦的嗎 謝各位 - ...

PSU選擇

Edwina avatar
By Edwina
at 2019-12-11T17:27
如題 最近電腦很不幸會重新開機 有過電 風扇轉一下又關機了 應該是電源供應器的問題 請問一下大家有推薦的PSU嘛 爬文都說有預算就上船 還有海韻 目前傾向拿550~650W左右的 應該550就夠了 預算大約3000~4000想盡量不超 過4000,想請問大家有推薦的牌子嗎,謝謝大家 電腦配備 CPU : ...

36K魔物獵人+網頁多工

Kama avatar
By Kama
at 2019-12-11T16:58
已買/未買/已付訂金(元): 未買 預算/用途: 36K左右 雙螢幕拿來打魔物開中高+看水管/實況,稍微配了一下 但是對於『瓦數跟散熱』不太了解,想請教專業這樣適不適合?不超頻(不懂這塊) 首次詢問,有任何不妥,還請包涵 CPU (中央處理器):R7-3700X MB (主機板):華碩 TUF ...

Phanteks Enthoo Evolv Shift X 血汗水冷

Delia avatar
By Delia
at 2019-12-11T16:17
先來上張全家福(?) https://i.imgur.com/hxk1D3J.jpg (後來又追加了一些水冷頭) 配備如下(含水冷): CPU (中央處理器):AMD Ryzen 7 3700X MB (主機板):X570 I AORUS PRO WIFI RAM (記憶體):皇家戟16G*2 3200 ...