設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

國內(nèi)首次,西工大挖出 RISC-V SonicBOOM 處理器中危漏洞

2024/5/25 22:01:30 來源:IT之家 作者:問舟 責編:問舟
感謝IT之家網(wǎng)友 石原里美幸福 的線索投遞!

IT之家 5 月 25 日消息,西工大官方宣布,該校網(wǎng)絡(luò)空間安全學院胡偉教授團隊在 RISC-V SonicBOOM 處理器設(shè)計中挖掘出中危漏洞,并得到國家計算機網(wǎng)絡(luò)與應(yīng)急技術(shù)處理協(xié)調(diào)中心(CNCERT)點名。

據(jù)介紹,這是國內(nèi)首個自主挖掘的 RISC-V 處理器設(shè)計上可遠程利用的中危漏洞,也是國內(nèi)首個處理器硬件安全領(lǐng)域國家重點研發(fā)計劃項目 —— 納米級芯片硬件綜合安全評估關(guān)鍵技術(shù)研究的重要進展。

西工大表示,當前的熔斷類、幽靈類處理器安全漏洞大多在觸發(fā)瞬態(tài)執(zhí)行后的信息恢復階段采用 Cache 側(cè)信道攻擊泄露信息。此次發(fā)現(xiàn)的端口爭用漏洞可以替代 Cache 側(cè)信道攻擊,作為一種新型側(cè)信道攻擊方式。端口爭用漏洞可以結(jié)合不同的瞬態(tài)執(zhí)行機制構(gòu)成新型處理器安全漏洞。攻擊者利用漏洞能夠繞過現(xiàn)代處理器和操作系統(tǒng)設(shè)計的安全保護機制,無需管理員權(quán)限即可遠程竊取受保護的敏感信息,造成關(guān)鍵數(shù)據(jù)和個人隱私泄露。這次在 RISC-V SonicBOOM 處理器上挖掘出寄存器端口爭用漏洞在漏洞危害程度、評分值和可利用性上均超過國內(nèi)漏洞數(shù)據(jù)庫已收錄的同類漏洞。

IT之家查詢發(fā)現(xiàn),截至 2022 年末,我國大約有 50 款不同型號的國產(chǎn) RISC-V 芯片投入量產(chǎn),在工業(yè)控制、電源管理、無線連接、存儲控制、物聯(lián)網(wǎng)等嵌入式場景被廣泛應(yīng)用,而且正在向自動駕駛、人工智能、通信和數(shù)據(jù)等領(lǐng)域快速拓展。

廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:漏洞,riscv

軟媒旗下網(wǎng)站: IT之家 最會買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機APP應(yīng)用 魔方 最會買 要知