英特尔芯片漏洞曝光背后的故事:研究员一度不敢相信
路透社今日发表文章,详细揭秘英特尔近期的被曝出的芯片漏洞是怎么被发现的:一名31岁的信息安全研究员成功攻入自己计算机的CPU内部,并由此发现了英特尔的芯片漏洞。一天晚上,信息安全研究员丹尼尔·格鲁斯(Daniel Gruss)正在摆弄自己的电脑。他发现了过去20年中,英特尔大部分芯片都存在的一个严重漏洞。31岁的格鲁斯是奥地利格拉茨技术大学的博士后研究员。他刚刚攻入了自己计算机CPU的内部,窃取了其中的保密信息。 直到成功之前,格鲁斯和他的同事莫里茨·利普(Moritz Lipp)和迈克尔·施瓦茨(Michael Schwarz)都认为,对处理器内核存储的攻击只停留在理论上。内核存储不对用户开放。 格鲁斯在接受路透社邮件采访时表示:“当我看到来自火狐浏览器的私人网址被我编写的工具导出时,我非常震惊。”他在邮件中介绍了,如何解锁本应该得到充分保护的个人数据。 12月初的一个周末,格鲁斯、利普和施瓦茨在家里工作。他们互相发短信,以验证各自的结果。 格鲁斯表示:“我们坐了好几个小时,不敢相信这个结果,直到我们排除了结果可能错误的可能性。”在关掉计算机之后,他也一直在思考,几乎难以入睡。 格鲁斯和他的同事们刚刚证实了他认为的“有史以来最严重的CPU漏洞之一”。这个漏洞目前被命名为Meltdown,于周三公布,影响了英特尔自1995年以来制造的大部分处理器。 此外,另一个名为Spectre的漏洞也被发现存在于大部分搭载英特尔、AMD和ARM处理器的计算机和移动设备中,可能导致核心存储泄露。 利用这两个漏洞,黑客可以从台式机、笔记本、云计算服务器和智能手机中获取密码和照片。目前尚不清楚,黑客是否有能力执行这样的攻击,因为利用Meltdown和Spectre的攻击都不会在日志文件中留下记录。 英特尔表示,该公司已经开始提供软件和固件升级,应对安全问题。ARM也表示,正在与AMD和英特尔合作,修复安全漏洞。 寻找解决办法 科技网站The Register最先报道了这个发现,这导致与漏洞相关的研究比相关厂商的计划提前公布了一周,而这些厂商尚未拿出完整的修复方案。 格拉茨技术大学的团队正在开发一种工具,防范黑客从内核存储中窃取机密信息。在去年6月发表的一篇论文中,他们将其称作“KAISER”,即“通过内核地址隔离有效移除旁路”的缩写。 顾名思义,KAISER的目标是保护内核存储,避免所谓的旁路攻击。在当代处理器中,旁路的设计是为了提升速度。 |