Intel CPU 中的新 CVE-2018-5407“PortSmash 漏洞”

信息安全 脆弱性 硬件 已知漏洞 中央处理器 英特尔
2021-08-23 07:36:59

我刚刚在新闻中听到:英特尔 CPU 受到新的 PortSmash 侧信道漏洞的影响它是否像 Meltdown/Spectre 一样具有威胁性?打补丁了吗?我们应该怎么做才能安全?对AMD CPU有影响吗?

它是由大学的一个团队发现的,所以它可能并不危险,但GitHub 中提供了 POC ,这让我很担心。

1个回答

与许多关于计算机安全的突发新闻报道一样,PortSmash 也有很多可疑的报道。这实际上并不是很有趣,因为它并没有真正为攻击者工具包添加太多内容。它只影响非常有限的一组目标,这些目标已经很容易受到其他攻击(并且多年来一直如此)。

Colin Percival实际上描述了13 年前的攻击。具体来说,范围是内存中保存的秘密(例如加密密钥),它改变了程序执行的代码。正如 Percival 在链接的推文中所说:

针对 PortSmash 的防御与针对 2005 年的微架构侧通道攻击的防御完全相同:确保您使用的加密密钥不会影响代码执行的指令序列或内存访问。

所以这个故事可以在“确认我们已经知道的事情”下归档。这是一项伟大的工作——我很高兴在 13 年后终于有人开始编写漏洞利用程序——但这根本不是用户需要担心的事情。

所以 PortSmash 并不是什么新东西。这是所有超线程处理器都容易受到攻击的一类侧通道攻击的一个小演变,并且从一开始就是如此。是的,它几乎肯定会影响AMD 和 Intel 处理器——因为它可能会影响任何超线程处理器,其中类似的多线程功能(特别是端口管道——有关更多信息,请参阅此答案的评论)。