0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英特尔CPU遭遇"Pathfinder"漏洞攻击,用户端JPEG图像库可窃取机密信息

微云疏影 ? 来源:综合整理 ? 作者:综合整理 ? 2024-05-11 14:46 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近期召开的“ASPLOS 2024”会议上,谷歌与加利福尼亚大学圣地亚哥分校、普渡大学等机构合作发表一项研究报告,阐述了一种名为“Pathfinder”的新型攻击方法,该方法能成功突破英特尔CPU防护系统,从中获得用户正在处理的JPEG图片以及AES密钥。

据了解,Pathfinder技术利用了现代CPU的分支预测机制,通过操控分支预测器的关键部分,实现对程序控制流历史记录的重构,并发动高精度的Spectre攻击。

值得关注的是,研究团队在2018年的Spectre攻击方案基础上进行了改进,通过引发分支错误预测,使受害设备的程序执行非预期的代码路径,进而揭示设备内的敏感信息。

然而,此漏洞仅适用于英特尔处理器,对AMD、苹果、高通等品牌的处理器并不适用。尽管如此,研究人员仍提醒道,并非所有处理器都能完全避免此类风险:

研究结果显示,路径历史寄存器的内容极易被泄露,这意味着许多分支代码都可能成为潜在的攻击途径。一旦这些漏洞被发现,将对计算机安全造成严重威胁。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    19961

    浏览量

    237581
  • 英特尔
    +关注

    关注

    61

    文章

    10213

    浏览量

    175513
  • cpu
    cpu
    +关注

    关注

    68

    文章

    11118

    浏览量

    218334
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    精密设备的"电力保镖":优比施UPS如何守护数据与硬件安全?

    一、用户痛点:精密设备的"断电恐惧症"在数据中心、医疗实验室、工业控制等场景中,精密电子设备对电源的依赖已达到"零容忍&
    的头像 发表于 07-25 09:00 ?166次阅读
    精密设备的&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;电力保镖&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;:优比施UPS如何守护数据与硬件安全?

    Modbus RTU通讯协议:瑞银电能表的&amp;quot;普通话&amp;quot;指南

    Modbus RTU协议就像工业设备间的&quot;普通话&quot;,让不同品牌的电能表、传感器等设备能够顺畅&quot;交流&quot;。
    的头像 发表于 07-18 18:30 ?611次阅读
    Modbus RTU通讯协议:瑞银电能表的&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;普通话&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;指南

    地热发电环网柜局放监测设备:清洁能源电网的&amp;amp;quot;安全卫士&amp;amp;quot;

    文章由山东华科信息技术有限公司提供在&quot;双碳&quot;目标驱动下,地热发电作为稳定基荷电源,其电网接入设备的可靠性至关重要。环网柜作为地热电站与主网连接的关键节点,其内部绝缘缺陷可能引发
    的头像 发表于 07-16 10:15 ?181次阅读
    地热发电环网柜局放监测设备:清洁能源电网的&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;安全卫士&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;

    为什么GNSS/INS组合被誉为导航界的&amp;amp;quot;黄金搭档&amp;amp;quot;?

    在导航技术领域,GNSS(全球导航卫星系统)和INS(惯性导航系统)的结合,一直被业界誉为&quot;黄金搭档&quot;。它们优势互补,克服了单一系统的局限性,为高精度、高可靠性的导航提供了完美
    的头像 发表于 07-09 17:12 ?294次阅读
    为什么GNSS/INS组合被誉为导航界的&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;黄金搭档&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;?

    工业数采很多数据你可能用不上,不同系统要的&amp;quot;数据菜&amp;quot;要对号入座

    工业数采的本质,是给不同的系统&quot;投喂&quot;它们能消化的数据。就像请客吃饭,MES要的是&quot;快餐&quot;(快节奏数据),QMS要的是&
    的头像 发表于 06-11 11:29 ?332次阅读

    人形机器人为什么要定制? ——揭秘工业场景的&amp;quot;千面需求&amp;quot;

    核心洞察:标准化机器人难以破解工业场景的&quot;需求碎片化&quot;困局。富唯智能通过?&quot;五大模块柔性架构+零代码中枢&quot;?,为?人形机器人为什么要定制?提供了
    的头像 发表于 06-10 17:19 ?430次阅读
    人形机器人为什么要定制? ——揭秘工业场景的&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;千面需求&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;

    仓储界的&amp;quot;速效救心丸&amp;quot;,Ethercat转PROFINET网关实战案例

    实战案例,Ethercat转PROFINET网关,仓储界的&quot;速效救心丸&quot;
    的头像 发表于 05-11 10:32 ?364次阅读
    仓储界的&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;速效救心丸&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;,Ethercat转PROFINET网关实战案例

    国产CPU处理器性能实测:龙芯/海光/兆芯/华颉VS英特尔和AMD,这份对比太真实!

    最近后台总收到粉丝留言:&quot;现在国产CPU到底行不行?想换电脑又怕国产的不够强&quot;。今天咱们就掏心窝子聊聊这个话题——国产CPU处理器到底是&
    的头像 发表于 04-16 13:41 ?2380次阅读
    国产<b class='flag-5'>CPU</b>处理器性能实测:龙芯/海光/兆芯/华颉VS<b class='flag-5'>英特尔</b>和AMD,这份对比太真实!

    电缆局部放电在线监测:守护电网安全的&amp;amp;quot;黑科技&amp;amp;quot;

    文章由山东华科信息技术有限公司提供在万家灯火的背后,有一张覆盖全国的&quot;能源神经网络&quot;昼夜不息地运转。电缆作为电力输送的&quot;主动脉&
    的头像 发表于 04-14 18:12 ?420次阅读
    电缆局部放电在线监测:守护电网安全的&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;黑科技&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;

    炼油厂开闭所局放监测:为能源枢纽装上&amp;amp;quot;智能安全阀&amp;amp;quot;

    文章由山东华科信息技术有限公司提供在炼油厂的能源枢纽——开闭所中,高压设备如同&quot;电力心脏&quot;昼夜不息地运转。这个布满油气管道的复杂环境里,局部放电现象如同潜伏的&quot
    的头像 发表于 04-09 16:41 ?387次阅读
    炼油厂开闭所局放监测:为能源枢纽装上&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;智能安全阀&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;

    隧道管廊变压器局放在线监测:为地下&amp;amp;quot;电力心脏&amp;amp;quot;装上智能听诊器

    文章由山东华科信息技术有限公司提供在城市的地下脉络中,隧道管廊承载着电网的&quot;主动脉&quot;,而变压器堪称其中的&quot;动力心脏&q
    的头像 发表于 04-09 16:37 ?417次阅读
    隧道管廊变压器局放在线监测:为地下&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;电力心脏&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;装上智能听诊器

    【硬核测评】凌华DAQE双雄争霸:工业数据采集界的&amp;amp;quot;速度与激情&amp;amp;quot;实战解析

    在汽车碰撞测试的惊险瞬间,半导体晶圆的微观世界,甚至是狂风呼啸的风力发电场,一场关于数据采集的&quot;军备竞赛&quot;正在上演。凌华科技推出的DAQE-2010与DAQE-2010(G)这对&quot;黄金搭档&
    的头像 发表于 03-26 15:07 ?469次阅读
    【硬核测评】凌华DAQE双雄争霸:工业数据采集界的&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;速度与激情&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;实战解析

    为什么无法检测到OpenVINO?工具套件中的英特尔?集成图形处理单元?

    在 Ubuntu* Desktop 22.04 上安装了 英特尔? Graphics Driver 版本并OpenVINO? 2023.1。 运行 python 代码: python -c
    发表于 03-05 08:36

    百问FB显示开发图像处理 - JPEG图像处理

    图像信息了。此外我们还可以设置cinfo中的scale_num和scale_denom等成员变量来设置解压参数。 4. 启动解压 jpeg_start_decompress(&amp
    发表于 11-28 13:57

    刚刚!英特尔最新回应

    10月17日消息,据环球时报报道,中国网络空间安全协会发文,披露英特尔产品安全漏洞问题频发、可靠性差、监控用户、暗设后门等问题,“建议启动网络安全审查”! 该协会表示,从2023年开始,英特尔
    的头像 发表于 10-17 17:35 ?675次阅读
    刚刚!<b class='flag-5'>英特尔</b>最新回应