新发现的Downfall攻击可能导致英特尔处理器上的敏感数据泄露

关于Downfall漏洞的全面总结

主要观点

安全研究员Daniel Moghimi发现了一种影响Intel处理器的新型侧信道漏洞,命名为Downfall(CVE-2022-40982)。该漏洞可能被利用来窃取同一台计算机上其他用户或应用程序的数据。Intel已经发布了补丁,并且大多数主要操作系统供应商也已采取了缓解措施。

关键信息

  1. 影响范围

    • 受影响的处理器包括从Skylake到Tiger Lake代的所有Intel Core处理器,时间跨度从2014年至今。
    • 由于Intel处理器在云计算市场的占有率,大多数计算机用户直接或间接受影响。
    • 即使是断开网络的设备(如笔记本电脑和台式机)也可能受到攻击。
  2. 漏洞原理

    • Downfall漏洞源于Intel处理器中的内存优化功能,该功能通过Gather指令加速对内存中分散数据的访问。
    • 在推测执行过程中,该指令会泄露内部向量寄存器的内容,使得任何在同一CPU上运行的软件都能意外访问这些寄存器的数据。
  3. 攻击技术

    • Moghimi开发了两种攻击技术:Gather Data Sampling (GDS)Gather Value Injection (GVI)
    • 通过这些技术,攻击者可以窃取128位和256位的AES密钥,甚至从Linux内核中窃取任意数据。
    • GDS攻击具有高度实用性,Moghimi仅用两周时间就成功实施了首次攻击。
  4. 利用难度

    • 该漏洞在没有物理访问目标计算机的情况下似乎难以利用。
    • 目前没有证据表明Downfall攻击可以通过浏览器进行。

重要细节

  1. 修复措施

    • Intel已为所有受影响的CPU发布了固件更新,微代码更新可在Intel的GitHub仓库获取。
    • 非SGX处理器可以通过操作系统级别进行修补,而SGX CPU则需要更复杂的修复过程。
  2. 操作系统和云服务提供商的响应

    • Debian、Ubuntu、Gentoo等操作系统已提供微代码更新。
    • Redhat表示将在未来的微代码包发布中提供更新。
    • Amazon、Google和Microsoft均已发布声明,告知用户该漏洞的潜在影响。

结论

Downfall漏洞对Intel处理器的用户构成了严重的安全威胁,尤其是在云计算环境中。尽管Intel和相关厂商已经采取了修复措施,用户仍需确保其系统和固件已更新到最新版本,以防止潜在的攻击。

阅读 48
0 条评论