APP下载

英特尔处理器又现旁路攻击漏洞,可注入资料以取得机密资讯

消息来源:baojiabao.com 作者: 发布时间:2026-08-06

报价宝综合消息英特尔处理器又现旁路攻击漏洞,可注入资料以取得机密资讯

全球多所大学的研究人员、资安业者Bitdefender,以及英特尔(Intel)在本周二(3/10)共同揭露了另一个存在于英特尔处理器中的旁路攻击漏洞,研究人员针对此一编号为CVE-2020-0551的漏洞,打造了LVI概念性验证攻击,有别于以往的Spectre或Meltdown攻击,是直接泄露处理器的机密资讯予骇客,LVI则是借由隐藏的处理器缓冲区将骇客资料注入受害者的程序中,挟持其暂态执行以获取机密资讯,诸如受害者的指纹或密码等。

首个发现及回报此一漏洞的是鲁汶大学的Jo Van Bulck,他在去年的4月即知会了英特尔,随后即有多名来自不同大学的研究人员,参与了相关漏洞的论文撰写,另一方面,Bitdefender的研究人员亦自行发现该漏洞,并打造了概念性验证攻击程式。

LVI攻击的全名为Load Value Injection(载入值注射),简单地说,它是个新型态的暂态执行(transient-execution)攻击,开采的是现代处理器中的微架构漏洞,将骇客的资料注入受害者的程序中,并自Intel SGX中窃取机密资讯与金钥。

SGX(Software Guard Extensions)为英特尔替该公司处理器所设计的安全隔离技术,它建立了名为飞地(enclave)的隔离区域,以用来储存每个程序的机密资讯,诸如加密金钥或密码等,理论上它是独立的,且不会受到其它程序的干扰。

因此,所有采用Intel SGX的英特尔处理器都存在着LVI攻击的风险,英特尔已列出了数十款受影响的处理器。

过去针对Meltdown、Spectre或MDS等攻击所开发的缓解措施,都不足以解决新的LVI攻击,因此,英特尔已在本周二开始释出SGX Platform Software与SDK的更新,以协助SGX应用的供应商更新其飞地程式码。

不过,研究人员指出,这是存在于处理器中的安全漏洞,就算有软件的暂时解决方案,也无法透过软件根除LVI攻击的风险,只有未来的新处理器才能真正修补。此外,假设采用了完整的软件缓解措施,可能让Intel SGX飞地的运算能力变慢2倍到19倍,而实际上的效能影响,还得视使用案例而定。

基于教育目的,研究人员已在GitHub上公布了LVI攻击应用范例。

2020-03-12 13:54:00

相关文章