国内首次,西工大挖出 RISC-V 中危漏洞
创始人
2024-05-25 22:41:42
0

IT之家 5 月 25 日消息,西工大官方宣布,该校网络空间安全学院胡伟教授团队在 RISC-V SonicBOOM 处理器设计中挖掘出中危漏洞,并得到国家计算机网络与应急技术处理协调中心(CNCERT)点名。

据介绍,这是国内首个自主挖掘的 RISC-V 处理器设计上可远程利用的中危漏洞,也是国内首个处理器硬件安全领域国家重点研发计划项目 —— 纳米级芯片硬件综合安全评估关键技术研究的重要进展。

西工大表示,当前的熔断类、幽灵类处理器安全漏洞大多在触发瞬态执行后的信息恢复阶段采用 Cache 侧信道攻击泄露信息。此次发现的端口争用漏洞可以替代 Cache 侧信道攻击,作为一种新型侧信道攻击方式。端口争用漏洞可以结合不同的瞬态执行机制构成新型处理器安全漏洞。攻击者利用漏洞能够绕过现代处理器和操作系统设计的安全保护机制,无需管理员权限即可远程窃取受保护的敏感信息,造成关键数据和个人隐私泄露。这次在 RISC-V SonicBOOM 处理器上挖掘出寄存器端口争用漏洞在漏洞危害程度、评分值和可利用性上均超过国内漏洞数据库已收录的同类漏洞。

IT之家查询发现,截至 2022 年末,我国大约有 50 款不同型号的国产 RISC-V 芯片投入量产,在工业控制、电源管理、无线连接、存储控制、物联网等嵌入式场景被广泛应用,而且正在向自动驾驶、人工智能、通信和数据等领域快速拓展。

相关内容

热门资讯

透视大纲!wpk俱乐部辅助器,... 您好,wpk俱乐部辅助器这款游戏可以开挂的,确实是有挂的,需要了解加去威信【136704302】很多...
透视教程书!约局吧透视挂下载,... 透视教程书!约局吧透视挂下载,hhpoker辅助器(透视)总是是有挂(哔哩哔哩)1、下载好约局吧透视...
透视法子!德扑HHpoker有... 透视法子!德扑HHpoker有挂吗,hhpoker是正品吗(透视)都是真的是有脚本挂(哔哩哔哩)1、...
透视方案!wejoker手机版... 透视方案!wejoker手机版透视脚本,wpk私人局辅助是真的吗(透视)总是是有挂(哔哩哔哩)wpk...
透视技法!pokemomo辅助... 透视技法!pokemomo辅助工具,pokerworld软件(透视)本来真的是有脚本软件(哔哩哔哩)...
透视大纲!淘宝买wepoker... 透视大纲!淘宝买wepoker透视有用吗,德普之星辅助软件(透视)原来有挂(哔哩哔哩)1)淘宝买we...
透视教程书!wpk俱乐部是做什... 透视教程书!wpk俱乐部是做什么的,wpk有作必弊吗(透视)竟然存在有透视方法(哔哩哔哩)1、该软件...
透视总结!werplan脚本,... 透视总结!werplan脚本,德普之星辅助工具如何设置(透视)原来真的是有挂(哔哩哔哩)1、德普之星...
透视技法!wejoker透视方... 透视技法!wejoker透视方法,wepoker好友局透视(透视)真是真的有脚本挂(哔哩哔哩)1、该...
透视窍门!wepoker有辅助... 透视窍门!wepoker有辅助插件吗,wepoker透视有吗(透视)其实是真的挂(哔哩哔哩);1、实...