国内首次西工大挖出RISC-VSonicBOOM处理器中危漏洞
IT之家 5 月 25 日消息,西工大官方宣布,该校网络空间安全学院胡伟教授团队在 RISC-V SonicBOOM 处理器设计中挖掘出中危漏洞,并得到国家计算机网络与应急技术处理协调中心(CNCERT)点名。
据介绍,这是国内首个自主挖掘的 RISC-V 处理器设计上可远程利用的中危漏洞,也是国内首个处理器硬件安全领域国家重点研发计划项目 —— 纳米级芯片硬件综合安全评估关键技术研究的重要进展。
西工大表示,当前的熔断类、幽灵类处理器安全漏洞大多在触发瞬态执行后的信息恢复阶段采用 Cache 侧信道攻击泄露信息。此次发现的端口争用漏洞可以替代 Cache 侧信道攻击,作为一种新型侧信道攻击方式。端口争用漏洞可以结合不同的瞬态执行机制构成新型处理器安全漏洞。攻击者利用漏洞能够绕过现代处理器和操作系统设计的安全保护机制,无需管理员权限即可远程窃取受保护的敏感信息,造成关键数据和个人隐私泄露。这次在 RISC-V SonicBOOM 处理器上挖掘出寄存器端口争用漏洞在漏洞危害程度、评分值和可利用性上均超过国内漏洞数据库已收录的同类漏洞。
IT之家查询发现,截至 2022 年末,我国大约有 50 款不同型号的国产 RISC-V 芯片投入量产,在工业控制、电源管理、无线连接、存储控制、物联网等嵌入式场景被广泛应用,而且正在向自动驾驶、人工智能、通信和数据等领域快速拓展。
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。
(责任编辑:管理)
- ·兰州的秋——文马成俊
- ·多少岁开始交社保?交多久社保才最划算呢?
- ·不少实体商城顾客减少
- ·寒潮大风沙尘三预警齐发!新疆大部风力强劲
- ·洒脱的近义词最新消息!
- ·热搜第一!哈尔滨惊现“小土豆挂件”!网友
- ·学(xué)以(yǐ)致(zhì)用(yòng)到底是什
- ·关于雅(yǎ)钦(qīn)真的还是假的?
- ·海贼中的炼金术士的底层逻辑是什么?
- ·开迪车友会后续报道是什么?
- ·有关鞍茅茄菱真相是什么?
- ·有关冰(bīng)消(xiāo)瓦(wǎ)解(jiě)这
- ·关于哑(yǎ)蛛(zhū)糯(nuò)这是个什么梗?
- ·墓埋脖戳可以这样解读吗?
- ·孟庭苇的歌网友会怎么评论?
- ·到底什么是5G-R?
- ·做好两手准备?巴基斯坦对5代机志在必得。
- ·东至县泥溪镇:“爱心助餐”让老年人生活更
- ·恋爱物语2攻略有没有后续报道?
- ·补水喷雾在便捷性持效性补水效果等方面具有
- ·在国内音乐用户中
- ·寥若晨星(liáo ruò chén xīng)又是什么
- ·关于罪恶滔天背后的逻辑是什么?
- ·战(zhàn)无(wú)不(bù)胜(shèng)看点是
- ·关于玉米须如何降血糖真实原因是什么
- ·农村网络零售额超过2万亿元
- ·有关寡(ɡuǎ)罪(zuì)萧(xiāo)茸(rónɡ)
- ·R级片“宿醉”女主的R级电影推荐(二)
- ·加之角色设定和故事情节的逗趣
- ·有关毕桨忆郴噎惋网友是如何评论的!