HertzBleed侧信道攻击再袭CPU

0收藏

0点赞

浏览量:449

2022-06-17

举报

HertzBleed侧信道攻击再袭Intel和AMD的CPU(CVE-2022-24436、CVE-2022-23823),可通过监测动态电压和频率变化带来的CPU频率变化获取加密密钥。

这项功能设计时是取功耗和处理数据进行动态频率调整,处理数据这点就可以被黑客所利用,从频率变化倒推出处理数据。相比很多侧信道攻击,HertzBleed最大的优势是物理接触对它来说不是必要条件,远程窃取数据也不是不可能。Intel对此漏洞进行了确认,虽然它影响所有CPU型号,但他们不打算对其进行修复。AMD的答复与Intel近似,漏洞影响他们的部分型号,同样不打算对此漏洞进行修复。其他安全研究员认为ARM等厂商的CPU可能也会有这种问题,不过漏洞发现者还未对它们进行测试。[阅读原文]

 


(来源:安全客)

(原文链接:https://www.anquanke.com/post/id/274446

发表评论

点击排行

无人机群网络安全问题研究

摘  要:无人机已广泛应用于军事、工业、农业等各个领域,具备规模优势和成本优势。但无人机也面临着严重的...

微软推出 Purview 平台来治理、保护和管理敏感数据

据称,新推出的 Microsoft Purview 平台集成了 Microsoft 365 合规性和 Azure Purview,并添加了新的功能和...

跨国公司的跨境数据治理挑战与对策建议

对数据要素的掌控和应用是发展数字经济的关键,世界主要国家和经济体都在积极推进数据治理的规则体系建设。...

探寻新能量,安全新未来 | 首届「网安新势力」 大会官网正式上线

时间已来到2022年,万象更新,春日的脚步正在临近,过去所经历的风风雨雨、各种机遇和挑战,让行业不断汲取...

DDoS新手法:中间件反射攻击

分布式拒绝服务(DDoS)攻击者正在使用一种新技术,即通过“瞄准”脆弱的中间件,比如防火墙,来放大垃圾流量攻...

攻击面管理的价值

随着云端能力的广泛启用,以及随后组织网络的快速生长,再赶上最近远程办公的兴起,使得组织的攻击面大规模...

舰载指挥信息系统特点规律及保持先进性对策

首先,分析了指挥信息系统特点规律和矛盾问题;然后,总结了美军舰载信息系统发展情况;最后,从加强顶层设...

扫描二维码下载APP