国内首次,西工大挖出 RISC-V 中危漏洞
创始人
2024-05-25 22:41:42
0

IT之家 5 月 25 日消息,西工大官方宣布,该校网络空间安全学院胡伟教授团队在 RISC-V SonicBOOM 处理器设计中挖掘出中危漏洞,并得到国家计算机网络与应急技术处理协调中心(CNCERT)点名。

据介绍,这是国内首个自主挖掘的 RISC-V 处理器设计上可远程利用的中危漏洞,也是国内首个处理器硬件安全领域国家重点研发计划项目 —— 纳米级芯片硬件综合安全评估关键技术研究的重要进展。

西工大表示,当前的熔断类、幽灵类处理器安全漏洞大多在触发瞬态执行后的信息恢复阶段采用 Cache 侧信道攻击泄露信息。此次发现的端口争用漏洞可以替代 Cache 侧信道攻击,作为一种新型侧信道攻击方式。端口争用漏洞可以结合不同的瞬态执行机制构成新型处理器安全漏洞。攻击者利用漏洞能够绕过现代处理器和操作系统设计的安全保护机制,无需管理员权限即可远程窃取受保护的敏感信息,造成关键数据和个人隐私泄露。这次在 RISC-V SonicBOOM 处理器上挖掘出寄存器端口争用漏洞在漏洞危害程度、评分值和可利用性上均超过国内漏洞数据库已收录的同类漏洞。

IT之家查询发现,截至 2022 年末,我国大约有 50 款不同型号的国产 RISC-V 芯片投入量产,在工业控制、电源管理、无线连接、存储控制、物联网等嵌入式场景被广泛应用,而且正在向自动驾驶、人工智能、通信和数据等领域快速拓展。

相关内容

热门资讯

一分钟带你了解!(开元棋牌)外... 一分钟带你了解!(开元棋牌)外挂透明挂辅助神器(辅助透视)原来确实是有挂的(2021已更新)(哔哩哔...
三分钟了解!福建众娱游戏软件,... 三分钟了解!福建众娱游戏软件,太嚣张了其实是有挂的(2025已更新)(哔哩哔哩);人气非常高,ai更...
总结教程!(wepoke ap... 你好;这款游戏是可以开挂的,确实是有挂的,详情了解加微信【136704302】近日,苹果新款 Mac...
教程辅助!(WPK开发)外挂透... 教程辅助!(WPK开发)外挂透明挂辅助安装(辅助透视)原来真的真的是有挂(2024已更新)(哔哩哔哩...
一分钟了解!hm3德州辅助,太... 一分钟了解!hm3德州辅助,太嚣张了原来是有挂的(2022已更新)(哔哩哔哩);hm3德州辅助软件透...
科技通报!aapoker有猫腻... 科技通报!aapoker有猫腻的(WePoke)软件透明挂,真实真的是有挂(2024已更新)(哔哩哔...
六分钟了解!(WPK辅助)外挂... 六分钟了解!(WPK辅助)外挂透明挂辅助测试(透视辅助)原来存在有挂的(2021已更新)(哔哩哔哩)...
每日必看!天天畅玩德州外挂透明... 自定义新版天天畅玩德州系统规律,只需要输入自己想要的开挂功能,一键便可以生成出天天畅玩德州专用辅助器...
微扑克教程"微扑克机... 微扑克教程"微扑克机器人代打!太过分了"wpk德州代打是真的(2021已更新)(哔哩哔哩);中文版是...
重大通报!(aA扑克)外挂透明... 重大通报!(aA扑克)外挂透明挂辅助软件(辅助透视)原来一直都是有挂(2021已更新)(哔哩哔哩);...