国内首次,西工大挖出 RISC-V 中危漏洞
创始人
2024-05-25 22:41:42
0

IT之家 5 月 25 日消息,西工大官方宣布,该校网络空间安全学院胡伟教授团队在 RISC-V SonicBOOM 处理器设计中挖掘出中危漏洞,并得到国家计算机网络与应急技术处理协调中心(CNCERT)点名。

据介绍,这是国内首个自主挖掘的 RISC-V 处理器设计上可远程利用的中危漏洞,也是国内首个处理器硬件安全领域国家重点研发计划项目 —— 纳米级芯片硬件综合安全评估关键技术研究的重要进展。

西工大表示,当前的熔断类、幽灵类处理器安全漏洞大多在触发瞬态执行后的信息恢复阶段采用 Cache 侧信道攻击泄露信息。此次发现的端口争用漏洞可以替代 Cache 侧信道攻击,作为一种新型侧信道攻击方式。端口争用漏洞可以结合不同的瞬态执行机制构成新型处理器安全漏洞。攻击者利用漏洞能够绕过现代处理器和操作系统设计的安全保护机制,无需管理员权限即可远程窃取受保护的敏感信息,造成关键数据和个人隐私泄露。这次在 RISC-V SonicBOOM 处理器上挖掘出寄存器端口争用漏洞在漏洞危害程度、评分值和可利用性上均超过国内漏洞数据库已收录的同类漏洞。

IT之家查询发现,截至 2022 年末,我国大约有 50 款不同型号的国产 RISC-V 芯片投入量产,在工业控制、电源管理、无线连接、存储控制、物联网等嵌入式场景被广泛应用,而且正在向自动驾驶、人工智能、通信和数据等领域快速拓展。

相关内容

热门资讯

九分钟了解!wepoke辅助使... 九分钟了解!wepoke辅助使用教程,瓜瓜丰城棋牌有规律吗,黑科技教程(新版有挂)-哔哩哔哩;1、瓜...
黑科技ai(gg扑克)外挂透明... 黑科技ai(gg扑克)外挂透明挂黑科技辅助器(透视)必备教程(2023已更新)(哔哩哔哩);一、gg...
8分钟了解!wpk透视辅助合作... 8分钟了解!wpk透视辅助合作,妙趣斗地主有假,透明挂教程(竟然有挂)-哔哩哔哩;1、妙趣斗地主有假...
黑科技AI(governoro... 黑科技AI(governorofpoker3)外挂透明挂黑科技辅助软件(透视)分享教程(2021已更...
3分钟了解!德州之星辅助器多少... 3分钟了解!德州之星辅助器多少钱,德扑ai软件,AI教程(今日头条)-哔哩哔哩;1、进入游戏-大厅左...
黑科技透视(德扑平台)外挂透明... 黑科技透视(德扑平台)外挂透明挂黑科技辅助软件(透视)微扑克教程(2026已更新)(哔哩哔哩)是一款...
第6分钟了解!wpk辅助软件,... 第6分钟了解!wpk辅助软件,潘潘讲故事吗,分享教程(有挂攻略)-哔哩哔哩1、下载好潘潘讲故事吗辅助...
黑科技最新(wePoke)外挂... 黑科技最新(wePoke)外挂透明挂黑科技辅助神器(透视)科技教程(2024已更新)(哔哩哔哩)是一...
6分钟了解!德州之星辅助器使用... 6分钟了解!德州之星辅助器使用教程,多乐够级记牌小程序,AI教程(有挂实锤)-哔哩哔哩1、德州之星辅...
黑科技透视(WPK)外挂透明挂... 黑科技透视(WPK)外挂透明挂黑科技辅助神器(透视)第三方教程(2024已更新)(哔哩哔哩)您好,W...