97福利网_91免费视频在线_91国在线高清视频_91麻豆精品国产91久久久资源速度_国产网站久久_素人视频免费观看

科技 >   >  正文

“热像素”攻击通过CPU读数窃取数据,测试中所有设备无一幸免|精选

评论


(资料图)

科技日报记者?张梦然

美国佐治亚理工学院、密歇根大学和德国波鸿鲁尔大学联合团队报告了一种新形式的侧信道攻击,该攻击利用了图形处理单元和片上系统(SoC)使用的功率和速度管理方法,通过定位大多数现代芯片上的动态电压和频率缩放(DVFS)机制释放的数据,研究团队展示了他们是如何窃取个人信息的。

随着制造商竞相开发更薄、更节能的设备,他们必须平衡功耗、发热和处理速度。但研究人员近日在预印本服务器arXiv上发表的论文指出,SoC表现出指令和数据依赖行为,原因正是因为努力要在三方之间作出权衡。

团队使用SoC单元、英特尔CPU、AMD和英伟达GPU这四类设备,能够检测出处理器不断平衡电源需求和热量限制时出现的行为模式。这是通过嵌入在处理器中的传感器泄漏的数据来揭示的。这种“热像素”攻击,迫使DVFS跟踪的变量之一保持不变,通过监控另外两个变量,他们能够确定正在执行哪些指令。

这种泄漏十分常见:智能手机的所谓ARM芯片,包含被动冷却处理器,会泄漏包含功率和频率读数的数据;台式机设备中的主动冷却处理器,则可能会通过温度和功率读数泄漏数据。

研究人员通过读取这些数据,部署了几种类型的攻击,例如历史嗅探和网站指纹操作。结果显示,黑客可通过检测用户以前访问过的链接的不同颜色,来嗅探浏览历史记录。一旦确认了敏感站点(例如银行),黑客就可提供指向类似于真实站点的虚假站点的链接。

研究人员测试了苹果MacBook Air(M1和M2)、谷歌 Pixel 6 Pro、一加10 Pro、英伟达 GeForce RTX 3060、AMD Radeon RX 6600和英特尔 Iris Xe(i7-1280P)等设备。所有设备都泄漏了数据,其中AMD Radeon RX 6600的表现最差,未经授权的数据提取准确率为94%。苹果设备的评分最高,数据检索准确率仅在60%至67%之间。

研究人员已向所有受影响的制造商通报了这些漏洞,并建议制造商实施基于硬件的热限制,限制对传感器读数的非特权访问。

标签:

今日热点

热点排行

最近更新

所刊载信息部分转载自互联网,并不代表本网赞同其观点和对其真实性负责。邮箱:5855973@qq.com

联系我们| 中国品牌网 | 沪ICP备2022005074号-18 营业执照  Copyright © 2018@. All Rights Reserved.

主站蜘蛛池模板: 蜜桃视频一区二区三区在线观看 | 91免费国产在线观看 | 久久久精品一区二区三区 | 在线看va | 亚洲欧美日韩一区高清中文字幕 | 国产人妻黑人一区二区三区 | 久久一日本道色综合久久m 久久一日本综合色鬼综合色 | 高清在线精品一区二区 | 久久精品国产亚洲av麻豆色欲 | 香蕉成人啪国产精品视频综合网 | 久久婷婷大香萑太香蕉av人 | 日韩专区亚洲精品欧美专区 | 亚洲精品二三区伊人久久 | 亚州综合激情另类久久久 | 国内精品久久久久久影院网站小说 | 免费观看一级特黄三大片视频 | 国产乱弄免费视频观看 | 九九国产精品 | 男女免费爽爽爽在线视频 | 窝窝午夜看片成人精品 | 黄a一级| 日韩精品无码一区二区三区 | 国产精品欧美精品国产主播 | 国语对白做受xxxxx在 | 青春草在线视频观看 | 国模和精品嫩模私拍视频 | 国产黄色网页 | 九九在线中文字幕无码 | 国产美女免费国产 | 国产精品免费观在线 | 国产乱人伦av在线无码 | 欧美特级黄色片 | 久久99久国产麻精品66 | 免费一级片视频 | 女教师淫辱の教室在线 | 国产美女做a免费视频软件 国产美女做爰免费视 | 人妻av无码专区久久 | 好男人www在线影院官网 | 国产成人福利在线视频播放尤物 | 欧美洲大黑香蕉在线视频 | 久久久久日韩精品免费观看动漫 |