国内首次,西工大挖出 RISC-V 中危漏洞
创始人
2024-05-25 22:41:42
0

IT之家 5 月 25 日消息,西工大官方宣布,该校网络空间安全学院胡伟教授团队在 RISC-V SonicBOOM 处理器设计中挖掘出中危漏洞,并得到国家计算机网络与应急技术处理协调中心(CNCERT)点名。

据介绍,这是国内首个自主挖掘的 RISC-V 处理器设计上可远程利用的中危漏洞,也是国内首个处理器硬件安全领域国家重点研发计划项目 —— 纳米级芯片硬件综合安全评估关键技术研究的重要进展。

西工大表示,当前的熔断类、幽灵类处理器安全漏洞大多在触发瞬态执行后的信息恢复阶段采用 Cache 侧信道攻击泄露信息。此次发现的端口争用漏洞可以替代 Cache 侧信道攻击,作为一种新型侧信道攻击方式。端口争用漏洞可以结合不同的瞬态执行机制构成新型处理器安全漏洞。攻击者利用漏洞能够绕过现代处理器和操作系统设计的安全保护机制,无需管理员权限即可远程窃取受保护的敏感信息,造成关键数据和个人隐私泄露。这次在 RISC-V SonicBOOM 处理器上挖掘出寄存器端口争用漏洞在漏洞危害程度、评分值和可利用性上均超过国内漏洞数据库已收录的同类漏洞。

IT之家查询发现,截至 2022 年末,我国大约有 50 款不同型号的国产 RISC-V 芯片投入量产,在工业控制、电源管理、无线连接、存储控制、物联网等嵌入式场景被广泛应用,而且正在向自动驾驶、人工智能、通信和数据等领域快速拓展。

相关内容

热门资讯

海尔取得拼接式冰箱专利,保持拼... 国家知识产权局信息显示,青岛海尔电冰箱有限公司;海尔智家股份有限公司取得一项名为“拼接式冰箱”的专利...
市卫生健康委青年理论学习小组参... 智享科技赋能卫健 研学实干淬炼初心 为深入贯彻落实新发展理念,推动政治理论学习与数字化建设深度融合,...
原创 卖... 我先放个猛料,这事儿不是心血来潮,我可是费了半天劲,在他们内部渠道套来绝对的独家(全网都是)消息,他...
小鹏汽车由盈转亏后,何小鹏却要... 界面新闻记者 | 刘泽然 界面新闻编辑 | 周姝祺 小鹏汽车CEO何小鹏将亲自兼任小鹏机器人业务...
2026年游戏手机推荐排行榜:... 一、电竞旗舰巅峰对决 当2K分辨率遇上144Hz刷新率,这块来自三星的珠峰屏就像为指尖安装了磁悬浮...
英伟达、亚马逊等巨头参投 德国... 财联社6月11日讯(编辑 牛占林)德国人形机器人公司Neura Robotics在最新一轮融资中获得...
银发餐饮:为何万亿市场,却难觅... 银发经济的餐饮蓝海:为何万亿市场,却难觅一个成功品牌? —— 藏在“三低”需求里的真金,为什么你挖不...
毕业了,团组织关系怎么办?(附... 又是一年毕业季 学业落幕、逐梦前行的同时 广大应届毕业学生团员 千万别忘了一件重要事项—— 团组织关...
预算300万元 中国科协招标制... 中国政府采购网发布招标公告,中国科协科学技术传播中心正式启动中华科技文明展(三)影片策划和制作项目采...
原创 金... “飞雪连天射白鹿,笑书神侠倚碧鸳”,只要你自诩武侠迷,就一定不会错过金庸的这十四部经典之作,哪怕这些...