区块链新闻
-
臭臭!体味可能让你丧失参赛资格?
你是否曾想过,扑克桌上的“异味问题”竟然会成为赛事总监的一大困扰? 根据EV官网报导 (evpk1.com),近日锦标赛赛事总监 Matt Savage 分享了一个令全球赛事总监头疼的难题——如何应对选手身上的体味问题。 这...
-
全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟
BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...
-
Candy Club推出奖励全新范式,开启区块链游戏新时代
奖励加密游戏玩家的新范式——Candy Gold Candy Club是全球首家接受超过83种加密货币的社交加密游戏平台,近期上线新版本推出Candy Gold, 是一个可持续的ingame奖励计划,旨在奖励加密项目和gamefi工会,NFT社区...
区块链技术
-
韩国国家银行(NH Bank)首次推出三星支持的区块链ID...
由韩国科技巨头三星支持的一个主要的区块链识别项目正在推广用于首次商业用途。 韩国的NongHyup(NH)银行已经引入了一个基于区块链的移动ID系统,该系统是在由大型本地公司(包括三星电子和LGUplus)建...
-
Block.One的基于EOS的社交网络语音Beta测试发布引...
Block.one的Facebook要求提供大量个人数据以启用Voice版 比隐私警报更令人关注的是使用数据收集债务和帮助执法–WeissCryptoRatings 最近,EOS推出了其社交网络“block.one的Facebook”语音测试版。...
-
巴西中央银行将推出基于QR的非加密“近乎即时”支付...
巴西中央银行将启动一个新的支付系统,据称它将提供近乎即时的资金转账。Cointelegraph报道说,新的支付系统定于11月发布。 新系统称为PIX,是巴西即时付款计划的缩写。该平台将允许在10秒内通过手...
英特尔和 AMD 的“Hertzbleed”芯片漏洞可能会破坏加密密钥
发布时间:2022/06/16 区块链技术 浏览:300
据悉,研究人员在英特尔和AMD中央处理器(CPU)中发现了一个漏洞,恶意行为者可以利用该漏洞访问加密密钥。
根据德克萨斯大学奥斯汀分校、伊利诺伊大学厄巴纳-香槟分校和华盛顿大学的研究人员的说法,CPU中一个名为“Hertzbleed”的漏洞可能允许“侧信道攻击”,从而窃取加密密钥。
来自芯片巨头英特尔和AMD的CPU都受到了影响。其中包括第8代至第11代酷睿微架构的英特尔台式机和笔记本电脑型号,以及Zen2和Zen3微架构的AMD锐龙芯片台式机和笔记本电脑型号。
该漏洞由计算机硬件出口Tom’sHardware报告。英特尔和AMD都已就该问题发布了建议。
赫兹出血攻击
Hertzbleed是一种新型的侧信道攻击,称为频率侧信道(因此得名Hertz并流出数据)。根据关于攻击的研究论文:“在最坏的情况下,这些攻击可以让攻击者从以前被认为是安全的远程服务器中提取加密密钥。”
Hertzbleed攻击会观察任何加密工作负载的电源签名,并使用它来窃取数据。据Tom’sHardware报道,由于工作负载期间CPU的动态提升时钟频率调整,此功率特征会有所不同。
动态电压和频率缩放(DVFS)是现代处理器用于降低功耗的一项功能,因此该漏洞不是漏洞。
攻击者可以通过监控服务器响应特定查询的时间来推断功耗的变化。
研究人员指出:“Hertzbleed是对加密软件安全性的真实且实际的威胁。”
2020年,Be[In]Crypto报告了英特尔SGX(软件保护扩展)中发现的一个缺陷,该缺陷也可能导致侧信道攻击和加密密钥受损。
有解决方法吗?
英特尔和AMD目前没有计划部署任何固件补丁来缓解Hertzbleed,这也可以远程利用,但是,有一些变通方法。
据芯片公司称,缓解赫兹出血的解决方法是禁用频率提升。对于IntelCPU,该功能称为“TurboBoost”,对于AMD芯片,该功能称为“TurboCore”或“PrecisionBoost”。然而,他们指出,这可能会影响处理器的性能。
根据英特尔安全通信和事件响应高级总监JerryBryant的说法,这种攻击在实验室环境之外是不可行的,部分原因是窃取加密密钥需要“数小时到数天”。他补充说,“针对电力侧信道攻击进行强化的加密实施不会受到这个问题的影响。”