区块链产业 bip
您现在的位置:首页 > 区块链产业 > 发现英特尔SGX漏洞,威胁加密货币密钥

区块链新闻

品牌营销狂欢,卡塔尔世界杯Candy Club准备怎么玩? 品牌营销狂欢,卡塔尔世界杯Candy Club准备怎么玩?

2022年卡塔尔世界杯倒计时不足一个月,各大品牌今年的营销大战已提前开始,先比赛一步进入火热的“备战”...

  • MPC引爆信息安全全生态

    区块链是一种链式结构,是将数据块遵循时间顺序组合并与密码学、共识机制、智能合约等技术结合所形成的一种去中心化的公共账簿技术。区块链技术极大限度弥补了传统技术数据容易被篡改盗用和真实性不足等问题,可以...

  • Eunex——专注造星,投资首选

    如今虚拟货币投资的热潮持续高涨,曾辉煌一时的老牌虚拟币交易所Eunex,在历经一段时间的浮沉后,凭借其管理团队的坚韧不拔与志高气扬卷土重来,再度回到一线交易所行列,单日交易量近乎突破百亿,迅速成为圈中热话。 ...

  • 姚前:基于区块链的信息基础设施建设潜力可期

    今日,国务院参事室研究员、前中国人民银行数字货币研究所所长姚前发文《区块链建设在疫情防控中的作用和价值》。文中提到,相较于已趋于饱和的铁道、公路、机场、港口、电力等传统基础设施建设,5G、人工智能、...

区块链应用创新

全球首款区块链应用商店,开启应用商店链上生态第一步 全球首款区块链应用商店,开启应用商店链上生态第一步

  过去30年,科技领域出现了诸多巨头,PC时代的微软、移动时代的歌和苹果,每个巨头都是踩着信息众...

  • ATK全球震撼开启,文娱产业重获新生

    2020年初,随着一场新冠肺炎的全球蔓延,实体行业遭遇经营压力和瓶颈。然而,疫情之下,区块链行业却逆势增长,有统计数据显示,2020年2月,全球披露的区块链应用项目明显增多,环比增长27.6%。区块链技术应用的...

区块链技术创新

Akon的加密项目增加了金融基础设施装备Delchain作为合作伙伴 Akon的加密项目增加了金融基础设施装备Delchain作...

  来自著名歌手Akon的加密货币项目Akoin已加入区块链金融基础设施公司Delchain。 “位于巴哈马的数...

  • 南卡罗来纳州参议院将区块链视为关键的新兴技术

      南卡罗来纳州参议院通过了一项决议,承认区块链技术的潜力。 该州对新兴技术的新推动 该法案被称为“参议院决议案,以承认新兴的区块链技术的重要性,并呼吁南卡罗来纳州的居民加入以鼓励在我们州...

发现英特尔SGX漏洞,威胁加密货币密钥

发布时间:2020/03/12 区块链产业 浏览:370

 
据报道,在英特尔的Software Guard eXtensions(SGX)中发现了一个漏洞,该漏洞使密码,加密密钥和其他敏感数据从计算机的内存中被窃取。
3月10日,计算机研究员Daniel Gruss向YouTube上传了一段视频,描述了如何使用概念验证攻击(称为“负载值注入[LVI]”)从英特尔SGX窃取敏感数据,包括加密货币的加密密钥。交易所和钱包。
该攻击非常重要,因为SGX处理器旨在提供安全的存储敏感的存储在计算机内存中的内存,即使存在恶意操作系统也是如此。
LVI公开了英特尔SGX的加密货币密钥
LVI通过使易受攻击的系统运行可以托管在恶意网站或应用程序上的脚本来发起针对SGX的旁道攻击,从而发挥作用。一旦受到威胁,攻击者就可以访问SGX中存储的加密密钥。格鲁斯州:“在崩溃类型的攻击中,攻击者故意尝试加载机密数据-导致处理器取消并重新发布负载。取消的负载会持续运行一小段时间-足以使攻击者对机密数据执行操作。”
LVI攻击最早是由Jo Van Bulk在2019年4月发现的。他于3月10日发表了一篇详细介绍攻击的学术论文,其中包括Daniel Gruss和其他八名研究人员的贡献。
预计攻击不会针对消费类计算机
该论文将LVI攻击描述为反向Meltdown攻击,研究人员指出,尽管LVI主要针对Intel CPU,但其他容易受到Meltdown攻击的芯片也很容易受到攻击。
但是,研究人员得出结论,认为LVI攻击不太可能被用于开发消费类计算机,理由是执行LVI的难度极大,并且普遍存在使用更简单的手段来危害消费级计算机系统的情况。
攻击还必须在执行恶意代码时进行,这进一步降低了将LVI漏洞用于目标用户计算机的可能性。
英特尔发布易受攻击的处理器列表
作为回应,英特尔发布了一份清单,列出了所有容易受到LVI攻击的处理器,并指出所有为Meltdown固定了硬件的英特尔芯片都没有受到威胁。英特尔表示:“研究人员已经确定了一种称为负荷值注入(LVI)的新机制。由于要成功执行必须满足许多复杂的要求,因此英特尔不认为LVI在可信赖的OS和VMM的现实环境中是一种实用的方法。”