看板 PC_Shopping 關於我們 聯絡資訊
原標題: 新的攻擊 CPU 手法 Plundervolt 出現,超頻降頻也能觸發漏洞? 原文: 話說超頻始終不褪流行,提高一點 CPU 電壓榨取出電腦多一點效能就很開心;不小心超 太多,電腦運作「秀抖」了,往往就讓人很失落。「超頻失敗」在以前是一種錯誤,現在 可就不一定了,科學家們發現英特爾(Intel)生產的 CPU 有新漏洞──可以針對特定不 正常的超頻 / 降頻故意製造故障,因而突破進入讀取 SGX 加密保護的記憶體區段。 這個新手法叫做 Plundervolt(掠奪伏特),漏洞編號是 CVE-2019-11157,是由數位歐 洲的資訊科學家研究發現的。原理是這樣的,現代的 CPU 可以非常高速運作,而不需要 時又能夠降頻維持低耗能,電壓是可以動態調整來控制時脈速度升頻、降頻。正常來說, CPU 裡面的運作都要有正確頻率才能有正確的運算結果, 另一方面,SGX(Software Guard Extensions,「軟體保護擴展」的縮寫 )的運作原理是讓特定使用者層級的程式 碼配置於記憶體中,稱為「指定位址空間」(enclave)的特殊區塊,必須通過加解密運 算才能讀取裡面的內容,SGX 要正確的運作,當然要有處於特定的電壓,但如果當 SGX 正在加解密運算的瞬間,突然 CPU 的電壓不正常地突然上升或下降呢? 是的,科學家們發現的 Plundervolt 就是稍微降壓一下,導致 CPU 裡的 SGX 加解密運 算出錯,這樣有機會得到加密金鑰,然後就可能穿透進記憶體裡本來受到保護的指定位址 空間,這個出錯機會是發生在 CPU 本身。 不過等等,要能這樣降壓,不就是要實際在電腦前才能施展的物理攻擊嗎?其實這項攻擊 手法可以遠端進行,因為英特爾有一組調整頻率以及電壓的特權軟體介面,可以控制這個 介面來進行 Plundervolt ,也好家在是用「特權」軟體介面,必須以 root 權限才能執 ,所以 Plundervolt 是 root 權限被駭客取得以後才有施展的可能。 至於有那些受 Plundervolt 漏洞影響的 CPU 家族,則是從 2015 年以來,英特爾發布 的 Core 處理器以及 Xeon E3 v5、E3 v6、E-2100 和 E-2200 伺服器處理器等都受到影 響,英特爾已經對這項漏洞發布了微碼更新和 BIOS 修補,當然,如果你沒有用到 SGX 功能的話,就算是不會受到影響的人囉。 https://youtu.be/In3B9L5Jyo4
▲ 以Plundervolt 故意讓 SGX 加密失誤,交叉比對兩組正確與錯誤的秘文還原出 AES 金鑰。 原文連結: https://technews.tw/2019/12/17/cpu-plundervolt/ --- 母災該怎麼說 SGX本來就是特定場景才會使用的東西 算是對一般end-user沒什麼影響 加上要打進root才有用 企業用的雲端服務被打進root也差不多惹 不過拿超頻降頻來玩還挺新鮮的... --
PlayS******3:我:我的主機板會喵喵叫耶。03/17 18:29
PlayS******3:客服:喵喵叫?03/17 18:29
PlayS******3:我:很長很長的喵阿,你學一次。 03/17 18:29
PlayS******3:客服:喵~~03/17 18:30
PlayS******3:我:喔喔喔 太爽了,好萌阿。03/17 18:30
ATIR****n:.........................03/17 18:31
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.220.95.73 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1576574950.A.942.html
hn9480412 : 723:不然你要買12/17 17:30
DayFly0515 : 都取得root了,還需要搞PlunderVolt?12/17 17:32
Aquarius126 : 餓死哀低12/17 17:33
hcwang1126 : 問題不在root 你有辦法控制電壓也行12/17 17:34
BDrip : 讓power跳一下電(?12/17 17:37
Ekmund : 搭配個控電壓的tool嗎?但一般商用應該沒在弄這個12/17 17:38
osso : 電腦常常演,突然的電力不足,門就打開12/17 17:39
osso : 影12/17 17:39
WARgame723 : 好用的cpu才有人挖漏洞,低頻高延遲的AU大家連找漏12/17 17:40
WARgame723 : 洞都懶得找12/17 17:40
hcwang1126 : 嗯 難説 刻意欺騙CPU 作電壓電流調整也不算少見 軟12/17 17:42
hcwang1126 : 體 runtime 遠端12/17 17:42
vig077 : 723:沒錯我買AMD! 12/17 17:42
asxy25 : intel:就説不建議超頻了,這鍋不能我背 12/17 17:44
hcwang1126 : 至少高階xeon不用擔心 市面e3才有 12/17 17:45
palkey : 其實感覺還好,沒有幽靈跟崩潰那種來得誇張12/17 17:54
Ekmund : 看了一下 中的幾乎都是core12/17 17:58
zxc88766 : 然而SGX通常都是EN的12/17 18:00
chh1470 : 不建議超頻不是說假的12/17 18:02
BlackCoal : WARgame723: 唉 Matx沒人權 我也在等B550看有沒有Ma12/17 18:20
BlackCoal : tx12/17 18:20
wsx1678904 : AMD真的很爛 漏洞的相容性有夠差 12/17 18:37
a123444556 : 難不成你要買(ry12/17 19:25
ejsizmmy : 我記得這篇前幾天就發過了12/17 19:28
Windcws9Z : 冷門漏洞12/17 19:38
sanpo0108 : 這些取名都好中二12/17 19:57
Davil0130 : 沒有溫度的漏洞12/17 19:59
ultratimes : 主流或是各大企業都在用的產品才有人找漏洞12/17 20:05
ultratimes : 冷門產品找漏洞幹嘛?找了想駭人卻發現沒電腦能駭12/17 20:05
ultratimes : 不然就是一些不重要的資料12/17 20:06
brianhsu : 要嘛物理接觸,要嘛 root,問題是我有這兩者的話幹12/17 20:22
brianhsu : 嘛還這麼麻煩的用這個漏洞?XD12/17 20:22
a58524andy : 如果intel那套管理軟體也有洞就搞笑了啊12/17 20:25
hcwang1126 : 遠端能操作的東西 可能比你想得還有料(誤12/17 20:57
ultratimes : 說真的,有漏洞就跟大家一起漏洞,尤其是寫程式 12/17 21:12
ultratimes : 假如教授出作業要寫程式,你用的語法會造成intel 12/17 21:13
ultratimes : 出bug而run失敗,AMD不會,而你不知道,等你寫完 12/17 21:13
ultratimes : 教上去,結果教授run失敗,你就0分12/17 21:13
ultratimes : 但假設你用intel CPU,你自己就run失敗就重寫了12/17 21:14
comipa : 樓上真有道理wwwwww12/17 21:14
ultratimes : 不會再把intel CPU上面run不過的作業交出去12/17 21:14
ultratimes : 如果教授AMD 你用intel,而教授run失敗,我可以請他12/17 21:15
ultratimes : 換一台電腦再試試看12/17 21:15
ultratimes : 但如果反過來,你可能在學校找台AMD的想試都沒得找 12/17 21:16
ultratimes : 難道你要把自己的電腦搬到教授面前run?不可能嘛12/17 21:16
........(揉眼
Windcws9Z : http://i.imgur.com/X4wvWM5.jpg12/17 21:50
soto2080 : 其實打手還挺有道理的啊12/17 22:00
Windcws9Z : 那是U大濕,不是打手12/17 22:26
※ 編輯: Ekmund (223.137.94.197 臺灣), 12/17/2019 23:04:44
NgJovi : 好濕好濕 12/18 01:01
god1230321 : 那作業0分要算誰的....大師可以幫我付學費嗎? 12/18 02:27
brucefang : 很怕INTEL被淘汰吼 12/18 05:21
ken720331 : U大濕等級很高 12/18 06:22
KevinR : root權限沒金鑰還是不能解密 12/18 09:16
George017 : 教授run失敗應該沒在管自己+你用什麼U吧... 12/18 11:21
George017 : 另外有種技能不用把機器搬到別人面前的叫做錄影跟遠 12/18 11:22
George017 : 端... 12/18 11:22
George017 : 如果真的那麼怕遇到I/A U間造成的問題,按本版的中 12/18 11:24
George017 : 心思想來個「我全都要」似乎才是正解? 12/18 11:24
George017 : 而且從人際相處上來看,你請教授換電腦確定不會得罪 12/18 11:25
George017 : 教授本人嗎?->那可就不是一次作業的成績這麼簡單嘍 12/18 11:25
L90156 : 幹 什麼白癡論點 Intel 可以換電腦試 AMD 不行? 12/19 02:48