0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

英特爾CPU遭遇"Pathfinder"漏洞攻擊,用戶端JPEG圖像庫可竊取機密信息

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-05-11 14:46 ? 次閱讀

近期召開的“ASPLOS 2024”會議上,谷歌與加利福尼亞大學(xué)圣地亞哥分校、普渡大學(xué)等機構(gòu)合作發(fā)表一項研究報告,闡述了一種名為“Pathfinder”的新型攻擊方法,該方法能成功突破英特爾CPU防護系統(tǒng),從中獲得用戶正在處理的JPEG圖片以及AES密鑰。

據(jù)了解,Pathfinder技術(shù)利用了現(xiàn)代CPU的分支預(yù)測機制,通過操控分支預(yù)測器的關(guān)鍵部分,實現(xiàn)對程序控制流歷史記錄的重構(gòu),并發(fā)動高精度的Spectre攻擊。

值得關(guān)注的是,研究團隊在2018年的Spectre攻擊方案基礎(chǔ)上進行了改進,通過引發(fā)分支錯誤預(yù)測,使受害設(shè)備的程序執(zhí)行非預(yù)期的代碼路徑,進而揭示設(shè)備內(nèi)的敏感信息。

然而,此漏洞僅適用于英特爾處理器,對AMD、蘋果、高通品牌的處理器并不適用。盡管如此,研究人員仍提醒道,并非所有處理器都能完全避免此類風(fēng)險:

研究結(jié)果顯示,路徑歷史寄存器的內(nèi)容極易被泄露,這意味著許多分支代碼都可能成為潛在的攻擊途徑。一旦這些漏洞被發(fā)現(xiàn),將對計算機安全造成嚴(yán)重威脅。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19048

    瀏覽量

    228541
  • 英特爾
    +關(guān)注

    關(guān)注

    60

    文章

    9826

    瀏覽量

    171146
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    10781

    瀏覽量

    210522
收藏 人收藏

    評論

    相關(guān)推薦

    剛剛!英特爾最新回應(yīng)

    10月17日消息,據(jù)環(huán)球時報報道,中國網(wǎng)絡(luò)空間安全協(xié)會發(fā)文,披露英特爾產(chǎn)品安全漏洞問題頻發(fā)、可靠性差、監(jiān)控用戶、暗設(shè)后門等問題,“建議啟動網(wǎng)絡(luò)安全審查”! 該協(xié)會表示,從2023年開始,英特爾
    的頭像 發(fā)表于 10-17 17:35 ?140次閱讀
    剛剛!<b class='flag-5'>英特爾</b>最新回應(yīng)

    軟通動力攜手華為啟動&amp;quot;智鏈險界&amp;quot;計劃,強化生態(tài)鏈接共啟保險AI新時代

    軟通動力攜子品牌軟通金科受邀參加此次大會,發(fā)表&quot;智馭未來 ? 探索保險AI新業(yè)態(tài)&quot;主旨演講,并攜手華為正式啟動&quot;智鏈險界——保險生態(tài)場景鏈接計劃&quot
    的頭像 發(fā)表于 09-23 19:22 ?266次閱讀
    軟通動力攜手華為啟動&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;智鏈險界&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;計劃,強化生態(tài)鏈接共啟保險AI新時代

    英特爾CPU崩潰風(fēng)波:或面臨集體訴訟風(fēng)險

    近期,英特爾遭遇了前所未有的挑戰(zhàn),其第13代與第14代處理器頻繁遭遇崩潰與不穩(wěn)定問題,引發(fā)了廣泛關(guān)注與擔(dān)憂。這一技術(shù)難題不僅影響了用戶體驗,還可能對
    的頭像 發(fā)表于 08-06 10:17 ?640次閱讀

    全方位精準(zhǔn)測量技術(shù)助力:中國經(jīng)濟加力發(fā)展向前&amp;amp;quot;進&amp;amp;quot;

    全方位精準(zhǔn)測量技術(shù)助力:中國經(jīng)濟加力發(fā)展向前&quot;進&quot;
    的頭像 發(fā)表于 07-15 09:53 ?282次閱讀
    全方位精準(zhǔn)測量技術(shù)助力:中國經(jīng)濟加力發(fā)展向前&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;進&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;

    英偉達一夜?jié)q了&amp;quot;一個英特爾&amp;quot;

    交易日相比,英偉達市值上漲了約1300億美元,漲幅超過英特爾周一收盤時的市值1289億美元。 英偉達與蘋果的市值差距近期持續(xù)“拉扯”。上一次英偉達市值逼近蘋果是在5月28日美股收盤,彼時英偉達市值與蘋果的距離僅差1000億美元。 英偉達CEO黃仁勛近期的一次演講中透露
    的頭像 發(fā)表于 06-06 09:03 ?309次閱讀

    微軟去年提交1128個漏洞,&amp;quot;提權(quán)&amp;quot;和&amp;quot;遠(yuǎn)程代碼執(zhí)行&amp;quot;最為常見

    據(jù)BeyondTrust安全平臺統(tǒng)計顯示,微軟于2023年共報告漏洞1128項,相較于2022年的1292個略微下滑5%,但總漏洞數(shù)仍維持在歷史高位。值得注意的是,NIST通用漏洞評級系統(tǒng)中評分9.0以上的嚴(yán)重
    的頭像 發(fā)表于 04-29 16:11 ?344次閱讀

    浪潮信息&amp;quot;源2.0&amp;quot;大模型YuanChat支持英特爾最新商用AI PC

    北京2024年3月27日 /美通社/ -- 3月26日, 浪潮信息英特爾正式宣布,浪潮信息"源2.0系列基礎(chǔ)大模型"已和最新的英特爾? 酷睿? Ultra處理器平臺完成適配,本地推理
    的頭像 發(fā)表于 03-27 22:52 ?409次閱讀
    浪潮<b class='flag-5'>信息</b>&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;源2.0&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;大模型YuanChat支持<b class='flag-5'>英特爾</b>最新商用AI PC

    科沃斯掃地機器人通過TüV萊茵&amp;quot;防纏繞&amp;quot;和&amp;quot;高效邊角清潔&amp;quot;認(rèn)證

    3月15日,在2024中國家電及消費電子博覽會(AWE)上,國際獨立第三方檢測、檢驗和認(rèn)證機構(gòu)德國萊茵TüV大中華區(qū)(簡稱&quot;TüV萊茵&quot;)為科沃斯兩款掃地機器人(型號:DDX14、DDX11)
    的頭像 發(fā)表于 03-17 10:49 ?788次閱讀

    Quanterix宣布Tau217血液檢測被美國FDA授予 &amp;quot;突破性器械 &amp;quot;認(rèn)證

    3月4日,Quanterix宣布其Simoa磷酸化Tau217(p-Tau 217)血液檢測已被美國FDA授予 &quot;突破性器械 &quot;認(rèn)證,可用于阿茨海默病 (AD) 的輔助診斷評估。
    的頭像 發(fā)表于 03-12 17:23 ?2127次閱讀

    中創(chuàng)新航榮獲逸動科技2023年度&amp;quot;優(yōu)秀戰(zhàn)略合作伙伴獎&amp;quot;

    近日,中創(chuàng)新航憑借電動船舶領(lǐng)域領(lǐng)先的技術(shù)實力、卓越的產(chǎn)品質(zhì)量、持續(xù)穩(wěn)定的交付能力以及優(yōu)質(zhì)高效的服務(wù),榮獲逸動科技2023年度&quot;優(yōu)秀戰(zhàn)略合作伙伴獎&quot;。
    的頭像 發(fā)表于 02-29 13:51 ?431次閱讀

    第二代配網(wǎng)行波故障預(yù)警與定位裝置YT/XJ-001:守護電力線路的超能&amp;amp;quot;哨兵&amp;amp;quot;

    第二代配網(wǎng)行波故障預(yù)警與定位裝置YT/XJ-001:守護電力線路的超能&quot;哨兵&quot; 電力,如同現(xiàn)代社會的血脈,支撐著我們的生活和工作正常運行。然而,一旦這條血脈出現(xiàn)故障,生活和工作
    的頭像 發(fā)表于 01-22 15:11 ?477次閱讀
    第二代配網(wǎng)行波故障預(yù)警與定位裝置YT/XJ-001:守護電力線路的超能&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;哨兵&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;

    智慧光迅榮獲2023年&amp;quot;智能物聯(lián)成長力企業(yè)&amp;quot;獎項

    深圳智慧光迅信息技術(shù)有限公司榮獲2023年中國物聯(lián)網(wǎng)產(chǎn)業(yè)大會的&quot;智能物聯(lián)成長力企業(yè)&quot;獎項。
    的頭像 發(fā)表于 12-09 10:21 ?860次閱讀

    程控交流電源開機顯示&amp;quot;ERR&amp;quot;的原因及解決方法分析

    程控交流電源是一種常見的電源設(shè)備,用于為各種電子設(shè)備提供穩(wěn)定的交流電源。然而,有時候在開機時,程控交流電源可能會顯示&quot;ERR&quot;的錯誤信息,使得設(shè)備無法正常工作。
    的頭像 發(fā)表于 11-07 11:14 ?1455次閱讀

    一張圖帶你回顧英特爾重磅亮相云棲大會的精彩瞬間

    ,這個技術(shù)成為ISV的&quot;芯&quot;頭好 倒計時一周!oneAPI OpenVINO 聯(lián)合開發(fā)者大會讓你疊滿 BUFF! 數(shù)字交通融合智慧建設(shè) | 英特爾數(shù)智交通生態(tài)峰會揭示數(shù)字化交通未來 原文標(biāo)題:一張圖帶你回顧
    的頭像 發(fā)表于 11-04 15:50 ?530次閱讀
    一張圖帶你回顧<b class='flag-5'>英特爾</b>重磅亮相云棲大會的精彩瞬間

    #高通 #英特爾 #Elite 高通X Elite芯片或終結(jié)蘋果、英特爾的芯片王朝

    高通英特爾蘋果
    深圳市浮思特科技有限公司
    發(fā)布于 :2023年10月27日 16:46:07