滚动新闻 | RSS订阅 | 网站地图 |
你好,游客 登录 注册 搜索

一年漏洞未补?英特尔芯片安全工程受质疑

发布时间:2019-11-14 10:00:14  来源:猎云网 楼人源  采编:郭椿砾  背景:

  2018年,英特尔芯片爆出重大安全漏洞,此后安全漏洞问题此起彼伏。一年后,自由大学VUSec研究团队披露其漏洞修复尚且片面。本文作者Andy Greenberg详述了这一漏洞问题的来龙去脉。

  在过去的两年中,诸如Spectre、Meltdown以及这些黑客技术变体发起的攻击已经表明了保护芯片的难度,这些技术均能欺骗各种处理器,从而嗅探出各类敏感数据。像英特尔这样的芯片霸主争先恐后地修复漏洞是一回事,但在一年多的时间里甚至未能对其中任何一个漏洞采取行动,情况就大不一样了。

  目前,阿姆斯特丹自由大学、比利时鲁汶大学、德国亥姆霍兹信息安全中心和奥地利格拉茨科技大学的研究人员揭示了利用英特尔芯片深层次漏洞的新版黑客技术。这一新漏洞基于ZombieLoad或RIDL(Rogue In-Flight Data Load缩写,英特尔采用这一名称代替MDS)。与Spectre和Meltdown漏洞相似(早在2018年初,格拉茨大学的一些研究人员就发现了这些漏洞),新的MDS变体反映了一类漏洞:这些漏洞可能使任何设法在目标计算机上运行代码的黑客强迫处理器泄漏敏感数据。这类攻击可能出现在受害者浏览器运行的网站Javascript,也可能出现在云服务器上运行的虚拟机中。

  但在这种情况下,研究人员指出,英特尔所遭遇的并非仅仅是一个小漏洞,而可能潜藏巨大的危机。尽管他们早在2018年9月就针对这些新发现的MDS变体向英特尔发出了警告,但这家芯片巨头却似乎不以为意,近14个月以来并没有对该漏洞进行修复。虽然日前英特尔宣布已修补了数十个漏洞,但研究人员表示,这些修补程序仍不能完全防御MDS攻击。

  所有漏洞修复程序并未完全启动

  英特尔已于5月份修复了其MDS漏洞。但是自由大学的研究人员表示,他们之前警告英特尔的漏洞并未完全得到修复。应英特尔的要求,为了防止黑客在这些漏洞成功修复之前利用这些漏洞,他们一直对此情况缄口不言。自由大学VUSec团队的研究人员之一Kaveh Razavi表示:“英特尔在5月份发布的漏洞补丁已经被破解,目前完全无法提供防御,对目前最危险的攻击变体完全没有效果。”

  VUSec研究人员表示,实际上,自首次向英特尔披露该漏洞以来,他们就已成功将其打造成一种能够在几秒钟内窃取敏感数据的黑客技术,而不是先前认为几小时或几天。

  VUSec和格拉茨科技大学,与由密歇根大学、阿德莱德大学、比利时鲁汶大学、伍斯特理工学院、德国萨尔大学以及安全公司Cyberus、BitDefender、Qihoo360和甲骨文组成的超级集团最早于5月份披露了MDS攻击,他们指出,这一攻击利用了英特尔处理器的一个奇怪特性:允许用户在受害者的电脑处理器上运行代码,获取他们本无权限访问的敏感数据,从而潜在窃取隐私。在某些情况下,英特尔芯片会“推测性地”执行命令或访问计算机内存的一部分,在程序向用户发出询问之前进行自主预测,从而减少芯片反应时间。但是在某些情况下,推测性执行可能会出现访问内存中无效位置的情况,进而导致推测性过程中止。发生这种情况时,处理器就会从缓冲区中获取任意数据。缓冲区是芯片的一部分,充当诸如处理器和缓存等不同组件之间的“管道”。

  5月,研究人员曾表示,这种方式不仅可以操纵缓冲区来获取敏感数据(如加密密钥或密码),还可以导致推测性的内存访问中止。最终,黑客就可能通过MDS攻击从芯片缓冲区获取敏感信息。

  为了修复此问题,英特尔并没有选择在发生无效内存访问时阻止其处理器从缓冲区中获取任意数据的解决方式。相反,英特尔更新了芯片中的微码,以防止出现允许数据泄漏的特定情况。但研究人员表示,英特尔采用的这种方式仍无法防御一些漏洞的变体。一种称为TSX asynchronous abort(TAA)的黑客技术会诱使处理器使用一种称为TSX的功能,该功能在与另一个进程冲突时会回退到内存中的某种“保存点”。随后,攻击者可以触发该冲突,迫使敏感数据从芯片缓冲区中泄漏出来,这与早期MDS攻击类似。

  MDS攻击的TAA变体极其强大。5月份,英特尔试图淡化MDS的漏洞,部分原因是当时技术人员认为一次成功的攻击至少需要花费几天的时间。但VUSec的研究人员Jonas Theis发现了一种使用TAA欺骗目标计算机的方法,可以在短短30秒内获取管理员哈希密码。

  黑客仍然必须破解哈希才能获得可用的密码。VUSec的研究员Cristiano Giuffrida表示:“但这仍然代表着英特尔必须采取严格的监督。英特尔表示这类MDS攻击很难加以利用,但我们完全可以用最强大的漏洞变体反驳这一点。”

  补丁修复

  英特尔和致力于MDS漏洞的研究人员在第一次合作中就遇到了麻烦。英特尔向报告其产品漏洞的黑客提供高达10万美元的“漏洞赏金”。而当VUSec研究人员在2018年9月向英特尔发出有关MDS攻击的预警时,英特尔只向他们提供了4万美元,随后提出了价值8万美元的“礼物”,研究人员拒绝了这笔资金,并且他们认为英特尔正在想方设法弱化错误的严重性。最终,英特尔向他们支付了全部10万美元的赏金。

  今年5月,VUSec团队再一次向英特尔发出警告称,当时公司方面所做的补丁修复仍有缺陷。英特尔发布的补丁不仅无法防御TAA攻击,而且能清除缓冲区敏感数据的补丁可以被轻而易举地绕开。格拉茨科技大学的研究人员称,早在5月份之前,他们就已经针对这两个问题向英特尔发出预警。研究员Michael Schwarz表示:“他们发布的修复补丁使攻击变得困难,但并不能有效阻止攻击。”

  截至目前,研究人员表示仍然不能完全确定英特尔近日发布的全面微代码更新是否能够完全解决那些长期存在的问题。VUSec团队表示,英特尔目前已经能够阻止某些缓冲区组件获取敏感数据,但不是全部。

  英特尔在一份声明中承认,该修复程序的确尚未完成。本周二,这家芯片制造商在博客中表示:“我们认为,TAA和MDS的防御措施将大大减少潜在的攻击。但是,在漏洞披露前不久,我们证实仍然有可能使用这些技术通过旁门左道窃取一些数据,这一隐患也会在后续的微代码更新中加以解决。我们不断改善解决此类问题的可用技术,并对与英特尔合作的学术研究人员表示感谢。”

  当VUSec研究人员告知英特尔补丁中存在的这些问题时,该公司再次要求他们推迟披露这些问题。但这次,研究人员拒绝了这一请求。

  Giuffrida说:“我们清楚地知道这一类问题非常棘手,但是我们对英特尔感到非常失望。我们对整个过程的抱怨是由于所谓的安全工程实际上并不可靠。我们认为,他们的修复补丁一次只能针对一种漏洞变体,但无法起到斩草除根的效果。”

  在经历了微体系变体攻击两年后,英特尔的硅芯片再一次遭受重创。这是一个有力的暗示,在未来,英特尔或许还会面临更多的类似挑战。


本文来源:猎云网

本文评论
2019年的最后一次装机,如何高性价比拉满3A游戏特效?
眼瞅着2020年近在咫尺,前有Epic大作疯狂降价,后有Steam圣诞假期季大促销,一不小心3A游戏大作塞满了购物车,一键付款清空后却没有半点酸爽的快乐。没有...
日期:12-31
2019年本地生活进入下半场,饿了么、美团贴身肉搏
2019年,本地生活服务市场正式进入下半场,美团与饿了么之间的角力从台前一直延续到幕后。
日期:12-31
天风证券:未来2年全球折叠手机出货量有望达千万级
12月31日消息 天风证券分析师表示,今年是全球折叠手机商用元年,2020年将有更多手机品牌发布折叠手机,未来2年全球折叠手机出货量有望达千万级。
日期:12-31
酷开宣布进入空调行业,已与阿里达成20万套战略合作
12月30日消息,酷开品牌今天宣布正式进入空调行业,并推出“随风感”系列产品。根据官方的介绍,酷开空调定位于年轻时尚智能家电,将以一级能...
日期:12-31
亨通光电子公司拟实施债转股:引入战略投资20亿元
12月31日消息 昨日晚间,江苏亨通光电股份有限公司(以下简称亨通光电)发布公告称,为积极稳妥地降低企业资产负债率、优化资本结构,亨通光电全资子公司江...
日期:12-31
华为获印度批准可参与5G网络试验:2020年1月进行
12月31日消息,据外媒报道,华为发言人周一证实,印度政府已经决定,允许该公司参与该国5G网络试验。
日期:12-31
微软:Windows 10文件资源管理器搜索框Bug非关键性问题,假期后修复
  12月31日消息 2019 Windows 10更新十一月版是一个次要版本,但据报道它在许多设备上的文件资源管理器中破坏了搜索功能。微软显然已经意识到了该错误,并...
日期:12-31
美CCPA即将生效:禁止零售商将消费者数据出售第三方
新浪科技讯北京时间12月31日早间消息,据外媒报道,美国大型零售商正在纷纷遵守一项新的法律:加利福尼亚州消费者隐私法案(CCPA),该法案将于2020年1月1...
日期:12-31
VMware宣布完成27亿美元收购云软件公司Pivotal交易
新浪科技讯北京时间12月31日早间消息,在年底将近之际,全球虚拟化解决方案提供商VMware的“武器库”中又添新丁。周一,该公司宣布其已经完成2...
日期:12-31
苏宁否认“年底裁员”:将对绩效未达标员工调岗优化
针对网传“苏宁年底人员优化并裁员”一事,苏宁方面表示,不存在“裁员”情况。
日期:12-31
大众展示充电机器人,可在停车场里自动找到需充电汽车
12月30日消息,据国外媒体报道,大众汽车近日向外界展示了一款充电机器人,可在停车场里自动找到需充电汽车。
日期:12-31
效率更高:华为EMUI10语音控制倒计时功能全新上线
12月30日消息 今日下午华为EMUI官方正式宣布,EMUI10语音控制倒计时功能全新上线。
日期:12-31
全画幅就选EOS 专访刘帅:让照片带着幸福与感动
婚纱照是幸福的象征,更是两个人感情的见证,通过婚纱照我们所看到的不仅仅是一张照片,还有两个新人的回忆,带有感情的婚纱照,能让你在平凡的日子里重...
日期:12-30
京张高铁全线3/4/5G网络覆盖,5G设备由华为提供
组成我国“八纵八横”高铁网之一的高铁线路——京张高铁已开通,而与此同时,中国联通京张高铁5G网络也将正式开通,自此,京张高铁...
日期:12-30
科技赋能创意 联想创意设计工作站——善事利器 全能硬核
12月26日,由联想与国内知名设计师社交平台站酷联合主办的“全站出击”设计大赛颁奖沙龙在联想未来中心盛大举行。经过近两个月的初选、复选、...
日期:12-30
英媒:情报部门为华为开绿灯,允许提供5G“非核心”部件
12月30日消息 今日,环球时报援引英国《每日邮报》消息称,尽管存在安全方面的担忧,但英国情报安全部门已向首相鲍里斯·约翰逊(Boris Johnson)&ld...
日期:12-30
马斯特里赫特大学遭勒索病毒攻击:几乎所有Windows设备受影响
12月29日消息 据外媒报道,荷兰马斯特里赫特大学近日遭受到“严重网络攻击”的不利影响。自周二以来,该大学一直试图从攻击中恢复,据报道,黑...
日期:12-30
Debian Linux公布关于投票支持非systemd初始化系统结果
本月初,Debian 开发团队发起投票以决定是否要支持非 systemd 初始化系统。现在投票已结束,投票结果也已公布。
日期:12-30
黑客攻击Ring安全摄像头:房主的孩子被要求离摄像头近一些
北京时间12月30日早间消息,美国阿拉巴马州一位房主起诉亚马逊,因为亚马逊销售的Ring安全摄像头存在设计缺陷,可能会遭到黑客攻击。
日期:12-30
汤姆休想把杰瑞叼回家!ML识别器将口含小动物的猫猫拒之门外
客厅里传来一阵蹦蹦跶跶的声响,沉静的夜晚被打破,名叫Ben Hamm小哥从酣睡中被惊醒,他看了一眼时间,凌晨三点。
日期:12-30