您的位置:首页 > 互联网

Black Hat Asia 2019 | 芯片安全依然会“融毁”百度安全披露最新Meltdown攻击变种

发布时间:2018-04-17 19:21:32  来源:互联网     背景:

  世界上有没有一种安全漏洞,广泛存在于各种电子设备之中,破坏力极强并且难以被修复?2018年1月,Google Project Zero和一些独立安全研究人员发现了CPU芯片硬件层面漏洞Spectre和Meltdown,对业界产生了巨大冲击,似乎让世界又一次因为安全漏洞而陷入恐慌之中。因此,漏洞一经爆出,芯片厂商便在修复路上,不停与时间赛跑。截止目前,业内公认防御方案当属KPTI+SMAP+user-kernel isolation这套组合拳法。

  然而,就在3月26日-29日于新加坡召开的Black Hat Asia 2019上,来自百度安全实验室的Yueqiang Cheng、Zhaofeng Chen、Yulong Zhang、Yu Ding、Tao Wei发表了关于Meltdown新变种创新性研究的议题报告,报告集中阐述了已有的Meltdown和Spectre攻击是如何被KPTI+SMAP+user-kernel isolation的组合防御技术所打败的,以及首度披露新型Meltdown变种,可以完全攻破这套防御组合。据悉,这也是业内首例能够完全攻破这套防御的最新变种。

  “最强”防御组合拳法解析

  处理器上有许多运算和执行单元,分别完成运算,逻辑,测试和访问等等各种功能,是计算机的大脑。为了提高性能,处理器采用了一种叫推测执行(Speculative Execution)的技术。

  在分支指令发出后,相比传统处理器,具有预测性执行能力的处理器则会验证这些假设,如果假设有效,那么执行继续,如果无效,则解除执行,并处理其会根据实际情况开始正确的执行路径。但需要注意的是,处理器在处理指令时,并不是严格按照指令原顺序执行的,往往会结合指令的优先性进行排序,这就是说,处理器在指令执行时,会有乱序执行(Out-of-Order Execution)的情况发生。

  而由于处理器访问主存的速度较慢,在处理器内部内置了多级缓存,以缓存最近访问的主存数据,方便处理器快速访问,这就是高速缓存技术。

  就 Meltdown 而言,这种攻击方式主要利用的是当代处理器的乱序执行特性,可以在不需要进行系统提权的情况下,就读取任意内核内存位置,包括敏感数据和密码,甚至拿下整个内核地址空间。而spectre攻击,则是利用了处理器的分支猜测及高速缓存技术。

  从理论层面来说,这组漏洞可以影响到 1995 年发布的处理器。由于这个漏洞是架构上的缺陷,无论你使用什么样的系统(Windows、IOS、Android)、什么样的设备(电脑、手机、服务器)都可能受到影响。而该漏洞严重的破坏力也不可小视,其将会造成CPU运作机制上的信息泄露,低权级的攻击者可以通过漏洞来远程泄露用户信息或本地泄露更高权级的内存信息。

  本质上 Meltdown 和 Spectre 两类攻击方式造成的后果是“读取”系统任意地址空间的数据,由于大部分操作系统将所有内核数据都映射到了用户进程空间中,所以到目前为止,业内唯一认可有效的防御措施是通过强制内核隔离(KPTI)来尽可能避免用户进程映射内核中的数据,以此来防御“读取”内核数据的攻击。该解决方案在不同的平台上有不同的名称:Linux上的内核隔离(KPTI)、Windows上的内核虚拟地址(KVA)阴影和OS X上的双映射(DM)。

  会议现场,来自百度安全的研究员们集中讲解了“组合拳法”的防御体系。KPTI/KVA/DM方案要求操作系统维护两个页表,一个页表给用户程序使用,一个给kernel使用,并且确保程序所使用的页表不会映射高优先级的页面,即不会映射kernel的页面。两个页表的切换,会导致CR3的重新加载,从而引起TLB刷新,进而降低内存的访问速度。如果某些应用场景需要大量的内核和用户空间切换(两个页表之间的切换),会造成较高的性能开销。为了降低这些性能开销,kernel需要使用充分的利用PCID特性,把TLB的刷新降低。

  同时SMAP (Supervisor Mode Access Protection)也使得Spectre的变种(gadget在kernel space)不能成功获取kernel的数据。SMAP机制不允许内核访问用户地址空间。任何非法访问,都会触发CPU异常。

  面对KPTI+SMAP+user-kernel isolation的最强防御组合,业内公认还没有任何攻击可以允许一个低特权级的应用程序获取内核数据。

  百度安全发现最新Meltdown攻击变种

  在本届Black Hat Asia 2019,百度安全发表的最新研究成果表明:存在新型变种v3z,允许恶意进程绕过kpti/kva/dm并可靠地读取任何内核数据。据百度安全介绍,v3z是第一个能够击败kpti/kva/dm的熔毁变型。这也就是说,当前业内唯一认可的有效防御措施也就此被打破。V3z主要是利用了用户页表与内核页表共存的内存区域,我们在这里把这个区间取名为bridge。通过对bridge的探测,间接获取内核其他地方的数据。

  V3z攻击的步骤包括以下步骤:

  Offline阶段

  对共享的内存区间(bridge)进行数据采集。采集的主要目的就是要在后面probe的时候减小时间代价。这一步骤主要利用了一个gadget来使得meltdown的目标数据进入l1d缓存。

  Online阶段

  对目标内核数据与共享内存区间(bridge)之间建立数据依赖。这里也需要一个特殊的gadget

Black Hat Asia 2019 | 芯片安全依然会“融毁”百度安全披露最新Meltdown攻击变种

  对共享的bridge区间,使用meltdown进行probe。优化前,需要256*256次probe。由于已经知道了bridge对应slot的数据,可以大大减少probe的次数,减少到了256次。

Black Hat Asia 2019 | 芯片安全依然会“融毁”百度安全披露最新Meltdown攻击变种

  由此,百度安全发现的最新Meltdown变种V3z可以攻破最强防御组合KPTI+SMAP+user-kernel isolation。攻击者可以轻易从一个普通用户程序偷取系统里面的任务数据,比如内核里面的保密数据(比如RSA密钥)或其他敏感服务中的用户隐私(比如password)。

  目前针对这个攻击还没有很好的防御措施,因为bridge区间是无法消除的(这个区间的代码需要处理异常和中断以及系统调用等,所以无法彻底移除)。议题最后,百度安全建议内核开发者尽量减小bridge区间的大小,并且可以引入地址随机化,增加攻击者发起攻击的难度。另外一个可行的方法就是消除可以用的gadget,但是内核里面有大量的第三方代码(比如设备驱动等),这样使得这个工作变得异常艰难。总之,要彻底抵御v3z攻击,各大操作系统(Linux,MacOS和Windows)厂商需要做大量的升级工作来尽量减缓v3z带来的危害。

  关于Black Hat

  Black Hat是由传奇极客Jeff Moss于 1997 年创办的全球安全技术大会,每年在亚洲、欧洲、美国举办三场,为保证会议内容的技术先进性和客观性,Black Hat对报告内容有严苛的评审机制,报告入选率不足20%。

  在3月26日-29日于新加坡召开的Black Hat Asia 2019上,来自百度安全对于深度神经网络(DNN)模型算法安全性、Rowhammer新型攻击方法、Meltdown新变种三大创新性研究报告成功入选。此次议题的入选,也充分显示百度安全在AI安全、系统安全、软件安全等重要安全领域方面具有世界领先的技术储备。在大会现场,受到了来自欧洲,澳洲、亚洲和美洲等多个研究学者的高度评价。

  同时,百度安全也旨在呼唤全行业加深对安全问题的重视和投入,从底层核心做起,从架构和开发上融入安全,夯实下一代网络安全的基石。


oppoaA55上市时间

华为荣耀转让最新进展

摩飞气泡果汁杯的气泡弹

康福瑞老人纸尿裤

返回网站首页

超越想象 富士施乐数字印刷创新应用亮相广印展
新生代偶像白宇的生日这样过 带动粉丝上淘宝做公益

父亲节送手机好吗

珞安科技上市


返回网站首页

本文评论
微软 Word 大范围部署全新 “现代评论或回复”
  4月11日消息 微软博客近期宣布在整个微软 Word 应用中扩大提供新的现代评论体验。直到现在,现代评论体验才在 Word 的移动版和 Web 版上提供。微软现在将这一功能推广到...
日期:02-28
丰田要慌!大众看上中国科技公司:宣布168亿在华投资项目_丰田在中国的投资
在电动化时代,传统车企貌似被新势力打得有些应接不暇,不过也有很多传统车企已经意识到了这点,发力新能源赛道,这其中最具代表性的就是大众。近日,大众汽车集团官宣旗下软件公司CA...
日期:10-28
网易云音乐怎么设置黑胶唱片「网易云音乐黑胶打碟功能上线,支持Remix混音改编制作任何歌曲」
  IT之家9月23日消息,据网易云音乐官方消息,黑胶打碟功能已于iOS全量上线,安卓端即将上线。  官方表示,网易云音乐黑胶打碟是国内首个在线移动端碟机产品,实现了便捷的音乐在...
日期:09-26
美团2021年第一季度财报「美团发布2022年Q3财报:营收 626.2亿元、同比增长达28.2%」
今天,美团发布了2022年第三季度财报,根据财报显示,该公司整个第三季度的营收为626.2亿元,同步增长达到了28.2%;净利润为12.2亿元,预估亏损9.868亿元,调整后净利润为35.3亿元。oppok...
日期:11-28
30强网商可获阿里金融贷款支持 最高100万_支付宝网商贷最高100万
  9月10日消息,日前,在杭州举行的第八届网商大会上, 刚刚获得“2011年度全球30佳网商”荣誉的企业主们又获得了一个好消息,他们均可获得阿里金融的低息贷款支持,最高获贷额度...
日期:07-22
长虹电视安装软件时,爱游戏出现闪退怎么办?最详细的解决方法来了,当贝市场分享!
  问题:昨天小编发了长虹电视如何安装第三方软件的方法,一些用户赶紧去实验了,有的可以完美安装,而有的则会遇到“爱游戏闪退”的问题,不知道如何解决。   (没有看到昨...
日期:07-10
重磅!华为明年将发布HarmonyOS 4_华为正式发布HarmonyOS 2
中关村在线消息:11月4日下午,华为官方举行了HDC 2022华为开发者大会,为用户和合作伙伴们共享鸿蒙生态新成果、新体验、新开放能力。大会上,华为终端BG首席运营官何刚公布了一则...
日期:11-08
马斯克3200亿完成收购:推特将从纽交所退市_马斯克发布推特
日前,马斯克已完成以440亿美元(约合人民币3220亿)将推特私有化的交易,并已掌管公司。iphone 13比11提升了多少马斯克本人还抱着一个水槽入主了推特总部,并第一时间解雇了多名高管...
日期:11-01
金庸小说改编 网易自研游戏《射雕》上线:昼夜与现实完全同步
网易新作《射雕》近日宣布将于12月30日正式开启铁血丹心”封测,现已上架多平台预约。官方介绍称,本游戏以金庸先生创作的射雕三部曲”(《射雕英雄传》、《神雕侠侣》、《倚天屠...
日期:12-16
易车论坛全面重构改版,完善内容生态进一步提升平台价值
  近日,易车对其论坛版块进行了重构,新版论坛在界面、内容及互动等三大维度上进行了全面升级,面向版主和用户提供更加优越的使用体验和实用资讯,进一步提升了平台用户规模和...
日期:04-07
蚂蚁集团在线文档工具“语雀”推出独立 App
  蚂蚁集团旗下的在线文档编辑与协同工具“语雀”在经过近半个月的内测后,于昨日推出了独立 App,包括安卓版和 iOS 版,此前语雀仅提供网页和 PC 版。   语雀移动端支持切...
日期:12-20
iOS 16.2推送:iPhone终于解锁屏显自定义功能_ios屏幕自动锁定
今天苹果向iPhone用户推送了iOS 16.2的第三个版本更新,目前来看已解锁了,AOD息屏显示能自定义了,此前该功能在iPhone 14等机型中会造成烧屏等问题,目前可以自定义开惯了。折叠屏...
日期:11-17
OPPO Find N2 Flip价格公布 起售价5999元「oppo find x2价格大概是多少」
中关村在线消息:OPPO新品发布会正在进行中,目前竖向折叠屏手机OPPO Find N2 Flip的价格已经公布,起售价为5999元,具体售价如下:airpods pro max 怎么升级固件8GB+256GB:5999三星202...
日期:12-16
官宣!国产大飞机C919正式拿证:内部设计公开「c919国产大飞机照片」
根据央视、中国商飞的官方消息,中国民航局已经正式向中国商飞公司颁发了国产大飞机C919的型号合格证,为其交付并投入商业运营打开了最有决定性的绿灯!同时,C919项目团队代表也接...
日期:10-06
女子玩《羊了个羊》看广告被骗9万:千万小心App陷阱「有个广告羊羊羊」
前不久,一款名为《羊了个羊》的微信小游戏突然走红,火爆全网。大部分人都被卡在了第二关,甚至通过率不足1%,想要通关几乎只能靠看广告获得道具和复活机会,没人能完全靠自己通关。...
日期:10-05
马化腾:腾讯内部贪腐问题触目惊心 看完之后吓死人_马化腾调查
12月22日 消息:腾讯在线召开内部员工大会,现场有约100人参加,会上确立了“降本增效”的主题。马化腾指出,腾讯今年砍掉了许多业务,且不要留恋,今后还需要继续加强和坚持降本增效...
日期:12-22
荣耀加冕!2019年度AOC电竞显示器全球销量排名第一_电竞显示器品牌排行榜2020
  据最新的IDC市场监测数据显示,2019年1月-12月,全球电竞显示器总销量750万台,全球知名显示设备提供商及品牌商AOC出货量超130万台。凭借17%全球市场份额,AOC继中国显示器市...
日期:04-19
一季报业绩大增613%「曾被315点名 新日发布前三季度业绩预增公告:同比暴增840%」
近日,新日股份发布2022年前三季度业绩预增公告:预计前三季度净利润1.48亿元至1.55亿元,同比增长347%至367%;预计前三季度公司扣非净利润1.43亿元至1.5亿元,同比增长840%至883%。p...
日期:10-26
最后的守护者ign评分「媒体评分解禁 《守望先锋:归来》IGN评分出炉」
暴雪旗下知名游戏IP守望先锋新作《守望先锋:归来》在十一假期期间正式上线。不过,这款游戏自上线以来真的是命途多舛,先是受到黑客DDoS攻击,之后又是大量玩家吐槽游戏很多方面不...
日期:10-09
电动车电池充满了不拔,对电有影响吗「电动车“充满不拔”和“没充满就拔” 对电池都有啥影响」
不同于电动汽车,电动两轮车充电时间较长,有些时候充满了可能在上班,也可能在睡觉,没办法做到电池充满就拔充电器。那么电动车充满不拔”和没充满就拔”,对电池都有啥影响呢?据了解...
日期:11-26