国内首次,西工大挖出 RISC-V 中危漏洞
创始人
2024-05-25 22:41:42
0

IT之家 5 月 25 日消息,西工大官方宣布,该校网络空间安全学院胡伟教授团队在 RISC-V SonicBOOM 处理器设计中挖掘出中危漏洞,并得到国家计算机网络与应急技术处理协调中心(CNCERT)点名。

据介绍,这是国内首个自主挖掘的 RISC-V 处理器设计上可远程利用的中危漏洞,也是国内首个处理器硬件安全领域国家重点研发计划项目 —— 纳米级芯片硬件综合安全评估关键技术研究的重要进展。

西工大表示,当前的熔断类、幽灵类处理器安全漏洞大多在触发瞬态执行后的信息恢复阶段采用 Cache 侧信道攻击泄露信息。此次发现的端口争用漏洞可以替代 Cache 侧信道攻击,作为一种新型侧信道攻击方式。端口争用漏洞可以结合不同的瞬态执行机制构成新型处理器安全漏洞。攻击者利用漏洞能够绕过现代处理器和操作系统设计的安全保护机制,无需管理员权限即可远程窃取受保护的敏感信息,造成关键数据和个人隐私泄露。这次在 RISC-V SonicBOOM 处理器上挖掘出寄存器端口争用漏洞在漏洞危害程度、评分值和可利用性上均超过国内漏洞数据库已收录的同类漏洞。

IT之家查询发现,截至 2022 年末,我国大约有 50 款不同型号的国产 RISC-V 芯片投入量产,在工业控制、电源管理、无线连接、存储控制、物联网等嵌入式场景被广泛应用,而且正在向自动驾驶、人工智能、通信和数据等领域快速拓展。

相关内容

热门资讯

定增市场显著回暖,基金公司积极... 11月29日消息,进入四季度以来,A股定增市场明显回暖。Wind数据显示,截至记者发稿,今年10月份...
马斯达尔完成收购特尔纳能源的交... 11月29日消息,阿布扎比未来能源公司PJSC–Masdar(马斯达尔)宣布,已成功完成从GEK T...
盛松成:降准、降息仍有空间 11月28日消息,中欧国际工商学院经济学与金融学教授盛松成今日在一场演讲中表示,“我认为,未来一段时...
中信出版:《黑神话:悟空》衍生... 11月28日消息,中信出版在互动平台表示,公司将推出《黑神话:悟空》衍生画集《影神图》。
飞天茅台终端市场成交价格下跌,... 11月28日消息,近日走访部分终端市场发现,目前53度500ml飞天茅台散瓶装终端市场价格为2200...
香港证监会:中国森林前主席及前... 11月28日消息,香港证监会公布的信息显示,香港市场失当行为审裁处要求中国森林前行政总裁李寒春,及其...
中国贸促会会长任鸿斌:链博会核... 11月28日消息,中国贸促会会长任鸿斌一行27日下午到第二届中国国际供应链促进博览会(简称“链博会”...
《柳叶刀》最新研究:哮喘和慢阻... 11月28日消息,《柳叶刀》杂志发表研究称,贝那利珠单抗注射治疗哮喘和慢阻肺比类固醇片剂更有效,可减...
北京市市长殷勇会见新加坡政府投... 11月28日消息,北京市市长殷勇今天上午会见新加坡政府投资公司首席执行官林昭杰。殷勇说,二十届三中全...
江南布衣拟收购杭州目里品牌管理... 11月28日消息,江南布衣公告称,将以167.2万元人民币收购杭州目里品牌管理有限公司100%股权,...