英特尔芯片弱点允许攻击者窃取敏感信息
2019-09-14 10:41:36 Author: mp.weixin.qq.com(查看原文) 阅读量:51 收藏

文章来源:solidot

2011 年,英特尔服务器处理器引入了一项新功能去提升性能,它允许网卡等外围设备直接访问 CPU 的最后一级缓存。被称为 DDIO(Data-Direct I/O)的功能通过避开系统主内存而增加了输入/输出带宽,减少延迟和功耗。

但研究人员警告称,攻击者能够滥用 DDIO 去获取按键或其它类型的敏感数据。

最有可能的攻击场景发生在启用了 DDIO 和远程直接内存访问的数据中心和云端环境,攻击者可利用漏洞从一台服务器窃取另一台服务器和应用服务器之间交换的 SSH 保护的按键数据。

研究人员将这种攻击称为 NetCAT。                     

你可能喜欢

英特尔芯片漏洞曝光背后的故事:研究员一度不敢相信

你还认为什么是没有后门的呢?英特尔芯片管用十年!

幽灵再现:数据泄露漏洞影响英特尔、AMD、ARM芯片


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650457302&idx=2&sn=e2f2459d3140e43f362a376706693eca&chksm=83bba132b4cc2824422b8e38e06e92d9cc5ff7a7b5946c6926738800195f77909ceedda4c800#rd
如有侵权请联系:admin#unsafe.sh