近期召开的“ASPLOS 2024”会议上,谷歌与加利福尼亚大学圣地亚哥分校、普渡大学等机构合作发表一项研究报告,阐述了一种名为“Pathfinder”的新型攻击方法,该方法能成功突破英特尔CPU防护系统,从中获得用户正在处理的JPEG图片以及AES密钥。
据了解,Pathfinder技术利用了现代CPU的分支预测机制,通过操控分支预测器的关键部分,实现对程序控制流历史记录的重构,并发动高精度的Spectre攻击。
值得关注的是,研究团队在2018年的Spectre攻击方案基础上进行了改进,通过引发分支错误预测,使受害设备的程序执行非预期的代码路径,进而揭示设备内的敏感信息。
然而,此漏洞仅适用于英特尔处理器,对AMD、苹果、高通等品牌的处理器并不适用。尽管如此,研究人员仍提醒道,并非所有处理器都能完全避免此类风险:
研究结果显示,路径历史寄存器的内容极易被泄露,这意味着许多分支代码都可能成为潜在的攻击途径。一旦这些漏洞被发现,将对计算机安全造成严重威胁。
-
处理器
+关注
关注
68文章
19961浏览量
237581 -
英特尔
+关注
关注
61文章
10213浏览量
175513 -
cpu
+关注
关注
68文章
11118浏览量
218334
发布评论请先 登录
精密设备的"电力保镖":优比施UPS如何守护数据与硬件安全?

Modbus RTU通讯协议:瑞银电能表的&quot;普通话&quot;指南

地热发电环网柜局放监测设备:清洁能源电网的&amp;quot;安全卫士&amp;quot;

为什么GNSS/INS组合被誉为导航界的&amp;quot;黄金搭档&amp;quot;?

工业数采很多数据你可能用不上,不同系统要的&quot;数据菜&quot;要对号入座
人形机器人为什么要定制? ——揭秘工业场景的&quot;千面需求&quot;

仓储界的&quot;速效救心丸&quot;,Ethercat转PROFINET网关实战案例

国产CPU处理器性能实测:龙芯/海光/兆芯/华颉VS英特尔和AMD,这份对比太真实!

电缆局部放电在线监测:守护电网安全的&amp;quot;黑科技&amp;quot;

炼油厂开闭所局放监测:为能源枢纽装上&amp;quot;智能安全阀&amp;quot;

隧道管廊变压器局放在线监测:为地下&amp;quot;电力心脏&amp;quot;装上智能听诊器

【硬核测评】凌华DAQE双雄争霸:工业数据采集界的&amp;quot;速度与激情&amp;quot;实战解析

为什么无法检测到OpenVINO?工具套件中的英特尔?集成图形处理单元?
百问FB显示开发图像处理 - JPEG图像处理
刚刚!英特尔最新回应

评论