研究人員揭露CPU推測執行漏洞攻擊新手法Pathfinder,能用來洩露加密金鑰與資料
· 2024-05-10

4月底,國際計算機協會的活動發表一篇CPU漏洞攻擊手法的論文,分析CPU的動態分支預測器,存在可洩漏與竄改資料的漏洞

如此一來,可促成兩種類型的攻擊,一種是濫用讀取指令,針對受害者程式進行整個控制流程過往內容的復原,例如,可將處理JPEG圖像的程式庫libjpeg例行的整合控制流程擷取下來,而得以將原本應祕密存取的圖像還原出來;另一種是濫用寫入指令,而能發動高解析度的瞬間攻擊,例如,可運用金鑰還原的攻擊手法對抗AES加密保護。

關於這樣的問題,學者們在去年11月通報英特爾與AMD。

英特爾向他們表示已通知受此狀況影響的硬體與軟體供應商,並於今年4月26日發布資安公告,說明該篇研究描述的狀況是建立在Spectre v1漏洞的基礎之上,他們認為並未出現新的安全顧慮,因此不打算發布新的CVE編號與處理指引。

AMD預告將在資安公告AMD-SB-7016說明,而在4月26日他們發布相關公告,可能是因為與學者的溝通出差錯,或是臨時變更,發出的資安公告編號卻是AMD-SB-7015,他們在此否認自家產品具有如該篇論文描述的漏洞濫用問題。

热门文章
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
BETFAIR 网络攻击80万用户资料泄露
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
首页
游戏
合作
发现
我的