国内首次,西工大挖出 RISC-V 中危漏洞
创始人
2024-05-25 22:41:42
0

IT之家 5 月 25 日消息,西工大官方宣布,该校网络空间安全学院胡伟教授团队在 RISC-V SonicBOOM 处理器设计中挖掘出中危漏洞,并得到国家计算机网络与应急技术处理协调中心(CNCERT)点名。

据介绍,这是国内首个自主挖掘的 RISC-V 处理器设计上可远程利用的中危漏洞,也是国内首个处理器硬件安全领域国家重点研发计划项目 —— 纳米级芯片硬件综合安全评估关键技术研究的重要进展。

西工大表示,当前的熔断类、幽灵类处理器安全漏洞大多在触发瞬态执行后的信息恢复阶段采用 Cache 侧信道攻击泄露信息。此次发现的端口争用漏洞可以替代 Cache 侧信道攻击,作为一种新型侧信道攻击方式。端口争用漏洞可以结合不同的瞬态执行机制构成新型处理器安全漏洞。攻击者利用漏洞能够绕过现代处理器和操作系统设计的安全保护机制,无需管理员权限即可远程窃取受保护的敏感信息,造成关键数据和个人隐私泄露。这次在 RISC-V SonicBOOM 处理器上挖掘出寄存器端口争用漏洞在漏洞危害程度、评分值和可利用性上均超过国内漏洞数据库已收录的同类漏洞。

IT之家查询发现,截至 2022 年末,我国大约有 50 款不同型号的国产 RISC-V 芯片投入量产,在工业控制、电源管理、无线连接、存储控制、物联网等嵌入式场景被广泛应用,而且正在向自动驾驶、人工智能、通信和数据等领域快速拓展。

相关内容

热门资讯

微扑克辅助器ios!德扑之星作... 微扑克辅助器ios!德扑之星作弊,(来玩德州app)起初真的是有挂(详细透视爆料教程);亲真的是有正...
德扑数据软件!德扑之星作弊,(... 德扑数据软件!德扑之星作弊,(aapokEr)确实是有挂(详细透视可靠技巧)1、很好的工具软件,可以...
德州ai辅助软件!德扑之星比赛... 【福星临门,好运相随】;德州ai辅助软件!德扑之星比赛创建设置,(wepOKE)从前是真的有挂(详细...
wepoke辅助技巧!德州ai... wepoke辅助技巧!德州ai机器人软件开发,(线上德州)其实真的有挂(详细透视专业教程);亲真的是...
aa扑克辅助!aa poker... aa扑克辅助!aa poker下载地址,(AAPOKEr)确实是真的有挂(详细辅助曝光教程)1、玩家...
透视app(WpK)WPK透视... 透视app(WpK)WPK透视辅助(透视)详细辅助透明教程(切实有挂);1、该软件可以轻松地帮助玩家...
wepoke真的有挂!云扑克辅... wepoke真的有挂!云扑克辅助器苹果,(wPk)起初真的有挂(详细透视爆料教程);亲真的是有正版授...
aapoker有挂!aapok... aapoker有挂!aapoker德州俱乐部,(AAPOkER)果然真的是有挂(详细辅助透牌教程)进...
透视线上(微扑克)微扑克辅助挂... 透视线上(微扑克)微扑克辅助挂(透视)详细辅助可靠教程(都是存在有挂);1、微扑克辅助挂系统规律教程...
智星德州菠萝偷偷看牌功能!微扑... 智星德州菠萝偷偷看牌功能新手教程相关信息汇总(需添加指定Q群1067239143获取下载链接);智星...