美国研究人员报告针对计算机处理器的新攻击风险

2024-04-29  美国 来源:其他 作者:唐乾琛 领域:信息

关键词:

据TechXplore网4月27日消息,美国加州大学圣地亚哥分校、普渡大学、佐治亚理工学院、北卡罗来纳大学教堂山分校和谷歌公司组成的联合研究团队报告了两种针对高端英特尔处理器中条件分支预测器的新型攻击,这些攻击可被利用来危害当前使用的数十亿个处理器。研究团队发现了一种独特的攻击方式,利用了分支预测器中的路径历史寄存器来获取更多、更精确的信息,使更多的数据泄露。研究人员展示了如何用预测器对路径历史寄存器的访问来索引预测表,并成功地精确捕获了数万个分支的序列,甚至可以获取图像数据。另外,研究人员引入了一种精确的Spectre式中毒攻击,能够诱发复杂的分支错误预测模式,导致机密数据泄露。研究团队指出,这种攻击是迄今为止最精确、最强大的微架构控制流提取攻击之一。英特尔和AMD公司已被告知这些问题,并计划通过安全公告解决相关安全问题。

消息来源:https://techxplore.com/news/2024-04-scientists-unveil-cybersecurity.html