据报道,在英特尔的Software Guard eXtensions(SGX)中发现了一个漏洞,该漏洞使密码,加密密钥和其他敏感数据从计算机的内存中被窃取。 3月10日,计算机研究人员Daniel Gruss向YouTube上传了一段视频,描述了概念验证攻击如何被称为“负载值注入” [LVI]”可用于从英特尔SGX窃取敏感数据,包括用于加密货币交换和钱包的加密密钥。 该攻击非常重要,因为SGX处理器旨在提供安全的存储敏感的存储在计算机内存中的内存,即使存在恶意操作系统也是如此。 LVI公开了英特尔SGX的加密货币密钥 LVI通过使易受攻击的系统运行可以托管在恶意网站或应用程序上的脚本来发起针对SGX的旁道攻击,从而发挥作用。一旦受到威胁,攻击者就可以访问SGX中存储的加密密钥。格鲁斯州:
LVI攻击最早是由Jo Van Bulk在2019年4月发现的。他于3月10日发表了一篇详细介绍攻击的学术论文,其中包括Daniel Gruss和其他八名研究人员的贡献。 预计攻击不会针对消费类计算机 该论文将LVI攻击描述为反向Meltdown攻击,研究人员指出,尽管LVI主要针对Intel CPU,但其他容易受到Meltdown攻击的芯片也很容易受到攻击。 但是,研究人员得出结论,认为LVI攻击不太可能被用于利用消费类计算机,原因是实施LVI极其困难,并且普遍存在使用更简便的方法来危害消费级计算机系统的情况。 攻击还必须在执行恶意代码时进行,这进一步降低了将LVI漏洞用于目标用户计算机的可能性。 英特尔发布易受攻击的处理器列表 作为回应,英特尔发布了一份清单,列出了所有容易受到LVI攻击的处理器,并指出所有为Meltdown固定了硬件的英特尔芯片都没有受到威胁。英特尔表示:
—- 原文链接:https://cointelegraph.com/news/intel-sgx-vulnerability-discovered-cryptocurrency-keys-threatened 原文作者:Cointelegraph By Samuel Haig 编译者/作者:wanbizu AI 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
发现英特尔SGX漏洞,威胁加密货币密钥
2020-03-11 wanbizu AI 来源:区块链网络
- 上一篇:数据显示加密货币市场与冠状病毒讨论率成反比
- 下一篇:比特币暴跌减半行情短期难现
LOADING...
相关阅读:
- 顶级加密货币基金经理解释了Uniswap(UNI)的牛市案例2020-10-31
- bitFlyer推出区块链房屋租赁2020-10-31
- Bitcoin.com交易所在Cryptopia救援小组中扮演重要角色2020-10-31
- 波场链智能合约2020-10-31
- 伊朗将允许矿工向央行出售比特币等加密货币?2020-10-31