针对英特尔 CPU,研究人员探讨 Pathfinder 新型攻击形式
IT之家
2024-05-11 11:53:25

原标题:针对英特尔 CPU,研究人员探讨 Pathfinder 新型攻击形式

IT之家 5 月 11 日消息,在近日举办的“ASPLOS 2024”学术会议中,谷歌联合加州大学圣地亚哥分校、普渡大学等院校发布一篇技术论文,其中探讨了一种用于攻击英特尔CPU 的“Pathfinder”手法,号称可以从用户端JPEG图像库中直接获取正在处理中的图像及 AES密钥

据悉,Pathfinder 主要利用了现代 CPU 的分支预测机制,允许攻击者读取和操纵分支预测器(Conditional Branch Predictor)的关键组件,从而实现“重建程序控制流历史记录”,同时发起高分辨率 Spectre 攻击。

IT之家注意到,相关论文同时提到研究团队基于2018年 Spectre 攻击方案进行“升级”,在原来的分支预测 / 推测执行基础上针对分支预测器中“路径历史寄存器(Path History Register,PHR)”的功能诱发分支错误预测,导致受害者设备上的程序执行非预期的代码路径,从而曝光设备中的机密数据。

不过相关漏洞攻击仅基于英特尔处理器此前曝光的“Spectre v1漏洞”基础上,AMD、苹果、高通等处理器不受影响,但研究人员同时指出并非所有处理器都“完美无缺”:

这项研究表明路径历史寄存器的内容很容易泄露,暴露了许多分支代码可以作为潜在的攻击面,并且相关漏洞一经暴露便会构成重大安全问题。

相关内容

热门资讯

普瑞光电取得发光装置专利,提升... 国家知识产权局信息显示,普瑞光电(厦门)股份有限公司取得一项名为“发光装置”的专利,授权公告号CN2...
智慧园区管理系统的有效性与优化... 在智慧园区的建设中,园区资产管理系统是提升管理效率与服务质量的重要工具。该系统通过对园区内各类资产的...
原创 吴... 哈喽,大家好,今天小睿这篇科技深评,就来拆解AI圈年度最劲爆大戏:小扎带汤上门挖顶尖人才,马斯克怒批...
光伏板拆解设备推荐 在光伏组件大规模应用和更新换代的背景下,如何对其进行高效、环保的拆解与资源化回收,已成为一个重要的课...
四川天府新区:低空经济产业生态... “点火准备!”“启动!”“转速正常,参数稳定!”……我国自主研制的2000公斤推力级涡扇发动机近日在...