1747222493
2025-05-14 10:06:00
主要な脆弱性は、Intelプロセッサを備えたコンピューターのすべてのユーザーを危険にさらします。スペクトル攻撃の前例のないバリアントにより、Intelが設定した安全メカニズムをバイパスするパスワードなど、多数の機密データを盗むことができます。
チューリッヒ連邦のポリテクニック学校の3人の研究者が脆弱性を発見しました すべての最新のインテルプロセッサ。専門家は、これが非常にコールされた「特権注入」の欠陥であることを示しています。 有名な攻撃 スペクトラム。 9〜世代のすべてのIntelプロセッサが影響を受けます。
また読む: Intelと「Falling」 – 何十億ものプロセッサに深刻なセキュリティの欠陥があります
海賊の慈悲に敏感なデータ
障害により、取得できます 機密データ チップのメモリのセクションを通じて、高レベルのセキュリティを持つプログラム、たとえばオペレーティングシステムの中核のために予約されています。核からのパスワード、暗号化キー、またはその他のデータがあります。
メモリの最も敏感な領域に入るには、障害を搾取する攻撃者は、間接的な分岐予測因子(IBP)コンポーネントを好む必要があり、プログラムの実行を改善するためにカットしなければなりません。これらのコンポーネントは、監督するために作成されます 枝特定の条件に応じて、プロセッサをコードのさまざまな部分に導くプログラムの指示。パフォーマンスを向上させるために、コンポーネントはブランチの方向に推測します。このアプローチにより、時間を節約する手順をプリロードできます。
故障に苦しむのは、枝のこれらの予測システムです。スイスの研究者は、ブランチ予測子の更新が 指示の実際の実行と同期していません。明らかに、プロセッサは、プログラムのアクセス権に従って許可されてはならない指示を実行しているときに予測を更新できます。要約すると、チップは、機密データへのアクセスを許可していても、将来の指示について引き続き推測することができ、その起源のプログラムが認可されていない場合があります。プロセッサがプログラムに付与されたセキュリティのレベルで間違えられている非常に短い時間があります。
バイパスバリア
研究者が使用する戦略は、プロセッサを推進して指示を行うことで構成されています。その過程で、攻撃者はシステムにカーネルモードに移動するように要求します。リクエストが承認されていることを確認する前に、プロセッサはリクエストを実行します。彼は核内にある非常に敏感なデータを読みます。情報はチップのキャッシュにロードされます。攻撃者はそれをつかむことができます。
研究者によると、障害を活用する彼らの方法は、に対して導入された減衰をバイパスすることができます スペクターV2の2番目のバリアント スペクターの脆弱性その発見は2018年にさかのぼります。それが発見された後、Intelはそのプロセッサに一連の緩和策を設定しました。これらの安全障壁は、特定されたばかりの障害に直面して効果がありません。 「これらのタイプの攻撃に対するIntelの材料緩和策は、ほぼ6年間良かった」研究者に注意してください。チューリッヒ連邦のポリテクニック学校のチームは、その戦術により、機密データを手に入れることが効果的に可能になったことを示しています。
Intelは脆弱性を修正します
研究者は昨年9月にインテルに警告した。メーカーは、影響を受けるすべてのプロセッサの撮影を修正するために、一連の更新を展開しました。これらの減衰にはありました パフォーマンスへの影響 プロセッサ。対処された反応で ブリーディングコンピュータインテルは、それが強化されたと説明しています 「V2スペクトルに対する材料保護対策を測定し、顧客にシステムメーカーに連絡して必要な更新を実行することをお勧めします」。さらに、Intel 「投機的実行にリンクされている脆弱性の真の搾取を知らない」 現在まで。
🔴01NETのニュースを見逃さないように、フォローしてください グーグルニュース et whatsapp。
ソース :
ETHチューリッヒ
#Intelプロセッサ障害によりパスワードをハッキングできます