近期召開的“ASPLOS 2024”會議上,谷歌與加利福尼亞大學圣地亞哥分校、普渡大學等機構合作發(fā)表一項研究報告,闡述了一種名為“Pathfinder”的新型攻擊方法,該方法能成功突破英特爾CPU防護系統(tǒng),從中獲得用戶正在處理的JPEG圖片以及AES密鑰。
據(jù)了解,Pathfinder技術利用了現(xiàn)代CPU的分支預測機制,通過操控分支預測器的關鍵部分,實現(xiàn)對程序控制流歷史記錄的重構,并發(fā)動高精度的Spectre攻擊。
值得關注的是,研究團隊在2018年的Spectre攻擊方案基礎上進行了改進,通過引發(fā)分支錯誤預測,使受害設備的程序執(zhí)行非預期的代碼路徑,進而揭示設備內的敏感信息。
然而,此漏洞僅適用于英特爾處理器,對AMD、蘋果、高通等品牌的處理器并不適用。盡管如此,研究人員仍提醒道,并非所有處理器都能完全避免此類風險:
研究結果顯示,路徑歷史寄存器的內容極易被泄露,這意味著許多分支代碼都可能成為潛在的攻擊途徑。一旦這些漏洞被發(fā)現(xiàn),將對計算機安全造成嚴重威脅。
-
處理器
+關注
關注
68文章
19409瀏覽量
231195 -
英特爾
+關注
關注
61文章
10009瀏覽量
172340 -
cpu
+關注
關注
68文章
10905瀏覽量
213030
發(fā)布評論請先 登錄
相關推薦
百問FB顯示開發(fā)圖像處理 - JPEG圖像處理
剛剛!英特爾最新回應

軟通動力攜手華為啟動&quot;智鏈險界&quot;計劃,強化生態(tài)鏈接共啟保險AI新時代

英特爾CPU崩潰風波:或面臨集體訴訟風險
全方位精準測量技術助力:中國經(jīng)濟加力發(fā)展向前&amp;quot;進&amp;quot;

英偉達一夜?jié)q了&quot;一個英特爾&quot;
晶科能源榮獲EUPD Research授予的六項&quot;頂級光伏品牌&quot;稱號

微軟去年提交1128個漏洞,&quot;提權&quot;和&quot;遠程代碼執(zhí)行&quot;最為常見
浪潮信息&quot;源2.0&quot;大模型YuanChat支持英特爾最新商用AI PC

評論