駭客可透過操控電壓竊取Intel部分CPU資 - 3C
By Steve
at 2019-12-11T19:53
at 2019-12-11T19:53
Table of Contents
部分英特爾CPU存在Plundervolt漏洞,駭客可透過操縱電壓來偷取敏感資料
攻擊者只要在英特爾處理器SGX安全區在執行敏感運算時,稍微增減幾毫伏的電壓,就能繞
過安全機制
文/李建興 | 2019-12-11發表
歐洲資安研究人員發現了部分英特爾處理器型號,存在編碼為CVE-2019-11157的漏洞,這個
漏洞被命名為Plundervolt,駭客可以利用英特爾提供給用戶,用來調整頻率以及電壓的特
權軟體介面,破壞系統的安全性。
經證實,駭客能透過控制執行安全區(Enclave)運算的電壓,入侵英特爾酷睿處理器上的S
GX(Software Guard Extensions),研究人員提到,這代表即便英特爾SGX的記憶體已經加
密,或使用身份驗證技術,都沒辦法抵禦Plundervolt攻擊。
Plundervolt攻擊利用了處理器中兩個獨立的晶片元件,其一是英特爾處理器中的電源管理
介面,這個介面可讓作業系統管理處理器的電壓和頻率,為了節省電力,現代的處理器都會
根據執行的工作負載,不斷調整使用的電壓。
另一個Plundervolt攻擊利用的元件則是英特爾SGX,SGX是一組內建於現代英特爾處理器的
安全相關指令,SGX在安全區遮蔽敏感資訊的運算,只要在安全區中的內容受到保護,駭客
便無法從安全區的外部存取或是修改,特別是能抵擋取得作業系統Root權限的攻擊者。
但是Plundervolt漏洞能讓攻擊者,透過控制電壓來繞過這個防護機制。當SGX安全區在進行
敏感操作的時候,攻擊者只要增加或是減少幾毫伏的電壓,就可能讓運算發生錯誤,並產生
安全上的間隙。攻擊者可以將錯誤加到應用程式的資料加密演算法中,以利未來的攻擊應用
,或是取得CPU加密金鑰和其他敏感資訊。
攻擊者可以從遠端利用Plundervolt漏洞進行攻擊,無需物理上實際接觸處理器,但是攻擊
者仍須取得完全Root存取權限,也就是說,攻擊者要攻擊SGX安全區,基本上必須要接管整
個系統。
研究人員提到,Plundervolt是在安全區,執行類似CLKScrew和VoltJockey這類降壓攻擊(U
ndervolting Attack),降壓介面只能在取得不受信任(Untrusted)作業系統的Root權限
才能存取,研究人員檢查了常用的Hypervisors和虛擬機器軟體,訪客作業系統無法存取降
壓介面。
英特爾已經對這個漏洞發布了微程式和BIOS補丁,英特爾提到,他們沒有看到這個漏洞被利
用的案例。從2015年以來,英特爾發布的酷睿處理器以及Xeon E3 v5、E3 v6、E-2100和E-2
200伺服器處理器家族,皆受Plundervolt漏洞影響。
https://youtu.be/1bvK532x3ys
https://www.ithome.com.tw/news/134758?fbclid=IwAR216oVLZvdbr3XKNXvb2ATcyPkgFLW01
OW_K71xBvRzQTB9B8_8pyG5XoA
-----
電壓也可以竊取資料
厲害了我的I
--
攻擊者只要在英特爾處理器SGX安全區在執行敏感運算時,稍微增減幾毫伏的電壓,就能繞
過安全機制
文/李建興 | 2019-12-11發表
歐洲資安研究人員發現了部分英特爾處理器型號,存在編碼為CVE-2019-11157的漏洞,這個
漏洞被命名為Plundervolt,駭客可以利用英特爾提供給用戶,用來調整頻率以及電壓的特
權軟體介面,破壞系統的安全性。
經證實,駭客能透過控制執行安全區(Enclave)運算的電壓,入侵英特爾酷睿處理器上的S
GX(Software Guard Extensions),研究人員提到,這代表即便英特爾SGX的記憶體已經加
密,或使用身份驗證技術,都沒辦法抵禦Plundervolt攻擊。
Plundervolt攻擊利用了處理器中兩個獨立的晶片元件,其一是英特爾處理器中的電源管理
介面,這個介面可讓作業系統管理處理器的電壓和頻率,為了節省電力,現代的處理器都會
根據執行的工作負載,不斷調整使用的電壓。
另一個Plundervolt攻擊利用的元件則是英特爾SGX,SGX是一組內建於現代英特爾處理器的
安全相關指令,SGX在安全區遮蔽敏感資訊的運算,只要在安全區中的內容受到保護,駭客
便無法從安全區的外部存取或是修改,特別是能抵擋取得作業系統Root權限的攻擊者。
但是Plundervolt漏洞能讓攻擊者,透過控制電壓來繞過這個防護機制。當SGX安全區在進行
敏感操作的時候,攻擊者只要增加或是減少幾毫伏的電壓,就可能讓運算發生錯誤,並產生
安全上的間隙。攻擊者可以將錯誤加到應用程式的資料加密演算法中,以利未來的攻擊應用
,或是取得CPU加密金鑰和其他敏感資訊。
攻擊者可以從遠端利用Plundervolt漏洞進行攻擊,無需物理上實際接觸處理器,但是攻擊
者仍須取得完全Root存取權限,也就是說,攻擊者要攻擊SGX安全區,基本上必須要接管整
個系統。
研究人員提到,Plundervolt是在安全區,執行類似CLKScrew和VoltJockey這類降壓攻擊(U
ndervolting Attack),降壓介面只能在取得不受信任(Untrusted)作業系統的Root權限
才能存取,研究人員檢查了常用的Hypervisors和虛擬機器軟體,訪客作業系統無法存取降
壓介面。
英特爾已經對這個漏洞發布了微程式和BIOS補丁,英特爾提到,他們沒有看到這個漏洞被利
用的案例。從2015年以來,英特爾發布的酷睿處理器以及Xeon E3 v5、E3 v6、E-2100和E-2
200伺服器處理器家族,皆受Plundervolt漏洞影響。
https://youtu.be/1bvK532x3ys
https://www.ithome.com.tw/news/134758?fbclid=IwAR216oVLZvdbr3XKNXvb2ATcyPkgFLW01
OW_K71xBvRzQTB9B8_8pyG5XoA
-----
電壓也可以竊取資料
厲害了我的I
--
Tags:
3C
All Comments
By Freda
at 2019-12-13T10:15
at 2019-12-13T10:15
By Anonymous
at 2019-12-15T14:04
at 2019-12-15T14:04
By Skylar Davis
at 2019-12-16T09:54
at 2019-12-16T09:54
By Mary
at 2019-12-17T22:15
at 2019-12-17T22:15
By Skylar Davis
at 2019-12-22T02:06
at 2019-12-22T02:06
By Carolina Franco
at 2019-12-23T22:16
at 2019-12-23T22:16
By Faithe
at 2019-12-27T13:42
at 2019-12-27T13:42
By William
at 2019-12-27T23:56
at 2019-12-27T23:56
By Elvira
at 2019-12-29T16:45
at 2019-12-29T16:45
By Skylar Davis
at 2019-12-31T03:24
at 2019-12-31T03:24
By Catherine
at 2020-01-04T15:15
at 2020-01-04T15:15
By Robert
at 2020-01-05T11:59
at 2020-01-05T11:59
By Ethan
at 2020-01-06T11:54
at 2020-01-06T11:54
By Sierra Rose
at 2020-01-10T14:16
at 2020-01-10T14:16
By Heather
at 2020-01-14T09:38
at 2020-01-14T09:38
By Megan
at 2020-01-16T16:24
at 2020-01-16T16:24
By Iris
at 2020-01-20T05:26
at 2020-01-20T05:26
By Hedy
at 2020-01-24T03:37
at 2020-01-24T03:37
By Enid
at 2020-01-27T12:06
at 2020-01-27T12:06
By Kristin
at 2020-01-31T13:20
at 2020-01-31T13:20
By Olivia
at 2020-02-01T00:32
at 2020-02-01T00:32
By Iris
at 2020-02-02T11:04
at 2020-02-02T11:04
By Jacky
at 2020-02-03T20:59
at 2020-02-03T20:59
By Wallis
at 2020-02-07T23:43
at 2020-02-07T23:43
By Lily
at 2020-02-11T23:40
at 2020-02-11T23:40
By Mason
at 2020-02-12T19:34
at 2020-02-12T19:34
By Mia
at 2020-02-13T10:34
at 2020-02-13T10:34
By Audriana
at 2020-02-14T06:41
at 2020-02-14T06:41
By Steve
at 2020-02-16T13:17
at 2020-02-16T13:17
By Edwina
at 2020-02-19T22:33
at 2020-02-19T22:33
By Thomas
at 2020-02-21T18:57
at 2020-02-21T18:57
By Valerie
at 2020-02-26T04:27
at 2020-02-26T04:27
By Olga
at 2020-02-29T01:04
at 2020-02-29T01:04
By Thomas
at 2020-02-29T09:38
at 2020-02-29T09:38
By Aaliyah
at 2020-03-04T05:42
at 2020-03-04T05:42
By Quanna
at 2020-03-04T07:16
at 2020-03-04T07:16
By Ivy
at 2020-03-05T01:55
at 2020-03-05T01:55
By Ethan
at 2020-03-06T09:50
at 2020-03-06T09:50
By Caroline
at 2020-03-08T23:23
at 2020-03-08T23:23
By Caroline
at 2020-03-12T00:16
at 2020-03-12T00:16
By Ivy
at 2020-03-13T14:21
at 2020-03-13T14:21
By Connor
at 2020-03-16T01:24
at 2020-03-16T01:24
By Jacky
at 2020-03-20T09:37
at 2020-03-20T09:37
By Catherine
at 2020-03-25T07:56
at 2020-03-25T07:56
By Blanche
at 2020-03-30T00:09
at 2020-03-30T00:09
By Ida
at 2020-04-01T21:53
at 2020-04-01T21:53
By Linda
at 2020-04-03T16:31
at 2020-04-03T16:31
By George
at 2020-04-05T03:34
at 2020-04-05T03:34
By Valerie
at 2020-04-06T08:16
at 2020-04-06T08:16
By Skylar DavisLinda
at 2020-04-08T13:41
at 2020-04-08T13:41
By Kyle
at 2020-04-12T16:37
at 2020-04-12T16:37
By Yedda
at 2020-04-16T19:25
at 2020-04-16T19:25
By Rebecca
at 2020-04-21T06:40
at 2020-04-21T06:40
By Callum
at 2020-04-24T00:54
at 2020-04-24T00:54
By Joseph
at 2020-04-24T15:54
at 2020-04-24T15:54
By Lily
at 2020-04-26T17:28
at 2020-04-26T17:28
By Margaret
at 2020-04-26T21:33
at 2020-04-26T21:33
By Skylar DavisLinda
at 2020-04-28T00:28
at 2020-04-28T00:28
By Dinah
at 2020-05-02T22:37
at 2020-05-02T22:37
By Selena
at 2020-05-03T11:36
at 2020-05-03T11:36
By Donna
at 2020-05-03T21:05
at 2020-05-03T21:05
By Edith
at 2020-05-07T04:54
at 2020-05-07T04:54
By Carolina Franco
at 2020-05-07T16:25
at 2020-05-07T16:25
By Isabella
at 2020-05-10T08:48
at 2020-05-10T08:48
By Barb Cronin
at 2020-05-12T09:57
at 2020-05-12T09:57
Related Posts
R7 1700 segfault威健送修
By Christine
at 2019-12-11T17:40
at 2019-12-11T17:40
請問有推薦清潔顯卡店家嗎(台北)
By Sierra Rose
at 2019-12-11T17:27
at 2019-12-11T17:27
PSU選擇
By Edwina
at 2019-12-11T17:27
at 2019-12-11T17:27
36K魔物獵人+網頁多工
By Kama
at 2019-12-11T16:58
at 2019-12-11T16:58
Phanteks Enthoo Evolv Shift X 血汗水冷
By Delia
at 2019-12-11T16:17
at 2019-12-11T16:17