精品视频在线免费观看_国产精品资源网_欧美日韩亚洲综合在线_自拍视频国产精品

原創生活

國內 商業 滾動

基金 金融 股票

期貨金融

科技 行業 房產

銀行 公司 消費

生活滾動

保險 海外 觀察

財經 生活 期貨

當前位置:科技 >

“熱像素”攻擊通過CPU讀數竊取數據,測試中所有設備無一幸免-每日速看

文章來源:科技日報  發布時間: 2023-06-05 16:16:42  責任編輯:cfenews.com
+|-


(相關資料圖)

美國佐治亞理工學院、密歇根大學和德國波鴻魯爾大學聯合團隊報告了一種新形式的側信道攻擊,該攻擊利用了圖形處理單元和片上系統(SoC)使用的功率和速度管理方法,通過定位大多數現代芯片上的動態電壓和頻率縮放(DVFS)機制釋放的數據,研究團隊展示了他們是如何竊取個人信息的。

隨著制造商競相開發更薄、更節能的設備,他們必須平衡功耗、發熱和處理速度。但研究人員近日在預印本服務器arXiv上發表的論文指出,SoC表現出指令和數據依賴行為,原因正是因為努力要在三方之間作出權衡。

團隊使用SoC單元、英特爾CPU、AMD和英偉達GPU這四類設備,能夠檢測出處理器不斷平衡電源需求和熱量限制時出現的行為模式。這是通過嵌入在處理器中的傳感器泄漏的數據來揭示的。這種“熱像素”攻擊,迫使DVFS跟蹤的變量之一保持不變,通過監控另外兩個變量,他們能夠確定正在執行哪些指令。

這種泄漏十分常見:智能手機的所謂ARM芯片,包含被動冷卻處理器,會泄漏包含功率和頻率讀數的數據;臺式機設備中的主動冷卻處理器,則可能會通過溫度和功率讀數泄漏數據。

研究人員通過讀取這些數據,部署了幾種類型的攻擊,例如歷史嗅探和網站指紋操作。結果顯示,黑客可通過檢測用戶以前訪問過的鏈接的不同顏色,來嗅探瀏覽歷史記錄。一旦確認了敏感站點(例如銀行),黑客就可提供指向類似于真實站點的虛假站點的鏈接。

研究人員測試了蘋果MacBook Air(M1和M2)、谷歌 Pixel 6 Pro、一加10 Pro、英偉達 GeForce RTX 3060、AMD Radeon RX 6600和英特爾 Iris Xe(i7-1280P)等設備。所有設備都泄漏了數據,其中AMD Radeon RX 6600的表現最差,未經授權的數據提取準確率為94%。蘋果設備的評分最高,數據檢索準確率僅在60%至67%之間。

研究人員已向所有受影響的制造商通報了這些漏洞,并建議制造商實施基于硬件的熱限制,限制對傳感器讀數的非特權訪問。

關鍵詞:

專題首頁|財金網首頁

投資
探索

精彩
互動

獨家
觀察

京ICP備2021034106號-38   營業執照公示信息  聯系我們:55 16 53 8 @qq.com 關于我們 財金網  版權所有  cfenews.com
主站蜘蛛池模板: 日韩在线观看成人| 欧美综合在线第二页| 欧美日韩亚洲在线| 日韩视频 中文字幕| 91精品国产成人| 97精品国产97久久久久久粉红| 日韩欧美一区二区三区四区五区| 久久久精品在线观看| 日韩免费中文字幕| 日韩专区中文字幕| 精品国产一区二区三区在线观看| 欧美日韩免费高清| 国产精品美女免费看| 国内自拍中文字幕| 亚洲在线不卡| 国产精品91久久| 99高清视频有精品视频| 国产日韩精品一区观看| 日韩精品福利视频| 日韩一区国产在线观看| 在线国产99| 国产精品1234| 日韩av免费看| 日韩欧美亚洲区| 91久久国产综合久久91精品网站| 日韩av成人在线| 久久久精品亚洲| 日本精品福利视频| 欧美日韩福利在线观看| 国产极品尤物在线| 久久国产精品高清| 国产日韩欧美中文在线播放| 日韩中文字幕视频在线| 国产精品欧美风情| 亚洲一区三区在线观看| 国产精品一区二区av| 手机看片福利永久国产日韩| 久久亚洲国产精品日日av夜夜| 国产精品福利网| 国产精品777| 日韩免费观看网站|