研究人员打造可攻陷英特尔SGX硬体安全保护的恶意程式
Intel
奥地利格拉茨技术大学(Graz University of Technology)的5名研究人员近日发表一报告,宣称所打造的恶意程式可攻陷英特尔的安全技术SGX(Software Guard Extensions),并自受到SGX保护的飞地(enclave)窃取机密资讯。
SGX为一隔离机制,所建立的隔离区域则称为飞地,可用来储存与隔离每个程序的机密资讯,诸如加密金钥或密码等,英特尔是在2015年发表Skylake处理器平台时推出SGX,理论上它是独立且不会受到其他程序干扰的。
英特尔SGX说明影片:
?
然而,格拉茨技术大学的研究人员却利用同样的SGX技术来攻陷SGX,他们也建立了一个基于SGX的飞地,但内含的却是恶意程式,该飞地与其他飞地并存,再利用旁路攻击(side-channel)取得储存于其他飞地的机密资讯。
研究人员针对英特尔CPU量身打造了準确度极高的计时测量技术,再结合DRAM与快取的旁路,建置了不必假设分页尺寸就能回复实体地址的手法,并针对mbed TLS中的RSA实现展开攻击,单次的Prime+Probe追蹤就能取得4096位元RSA加密金钥的96%,11次的追蹤即可获得完整金钥,且历时不到5分钟。
研究人员指出,作业系统完全察觉不到亦无法分析该恶意程式,因为它藏匿在受到SGX保护的独立区域内。而且就算是额外使用Docker容器以多一层隔离,依然无法闪避这类的攻击。
- 上一篇
Sony Xperia四款新手机4月陆续登台,互动投影机也将在台上市
图片来源: Sony Mobile Sony Mobile在今年MWC行动通讯大会发表四款Xperia手机,Xperia XZ Premium、XZs、XA1及XA1 Ultra确定在今年春天在台湾上市。至于可将墙壁、桌面化为触控萤幕的互动投影机Xperia Touch也将在国内推出。 Sony Mobile今天(3/13)展示Xpe
- 下一篇
网际网路28岁,网路之父提隐私、假新闻、政治广告三大隐忧
图片来源: World Wide Web Foundation 28年前设计World Wide Web,有网际网路之父美称的Tim Berners-Lee周日发表公开信,指出隐私不保、假新闻充斥及政治广告三大现象令其忧心不已,并提出六项改革建议。 ? 1989年3月12日于任职于欧洲核子研究组织(CERN)任
相关文章
- FGO人物逸闻,fgo北斋葛饰为什么叫阿荣?
- 赛尔号中的索兰特是邪灵组织吗?索兰特和布莱克什么关系
- Xbox买会员服务可以玩所有游戏吗
- 火影忍者:忍界中的四大伪君子分别是谁?大野木,神农,四代风影上榜。
- 神印王座谁赢了:龙皓晨对战杨文昭谁厉害,龙皓晨是怎样打败杨文昭
- 杨文昭和陈樱儿在一起吗?
- 喜羊羊全员基因转变成狼族,造型高冷炫酷,美羊羊的各种姿态!
- 颜艺才是本体!《狂赌之渊》真人版的学生会长终于涂上了蓝色口红,狂赌之渊学生会成员有哪些
- 史莱姆第15话:利姆露赐予鬼人职务,紫苑完全不适合,朱菜没变化,转生史莱姆结局
- 《杀手6》游侠LMAO 8.3完整内核汉化补丁下载发布!杀手6怎么玩,杀手6通关攻略大全