据报道,在英特尔的软件保护插件中发现了一个漏洞,允许从计算机内存中提取密码、加密密钥和其它敏感数据。
3月10日,计算机研究人员丹尼尔·格鲁斯将一段视频上传到YouTube上,描述了一个被称为“加载值注入”的概念验证攻击是如何被用来从英特尔SGX窃取敏感数据的——包括加密货币交易所和钱包的加密密钥。
观点:尽管面临监管挑战,美国不会失去其作为加密货币中心的地位:金色财经报道,Merkle Science首席执行官Mriganka Pattnaik表示,尽管最近采取了监管行动,但美国不会失去其作为加密货币中心的地位。尽管由于美国的敌对监管措施,许多加密货币高管已开始寻找其他地方,但Pattnaik认为,加密货币活动将在该国继续蓬勃发展,至少在中期内如此。Pattnaik认为美国拥有更高水平的创新和更深厚的人才库。Pattnaik还指出,美国经济的总体市场动态,特别是税收的明确性,是加密货币公司可能将其大部分业务维持在美国的关键原因。[2023/7/5 22:19:30]
该攻击非常重要,因为SGX处理器的设计目的是提供存储在计算机内存中的敏感数据安全存储器,即使在被恶意操作系统控制的情况下也是如此。
Coin Center通讯主管:尽管推特遭攻击,比特币并未受到影响:金色财经报道,Coin Center通讯主管Neeraj Agrawal指出,虽然推特遭到了攻击,但比特币(或加密货币)并未受到影响。如果黑客的目标是赚钱,那么将惨败。只有很少的12.3万美元比特币流经黑客使用的钱包,而且这些资金中有一部分可能被攻击者回收了。这一事件凸显了中心化的故障点,例如单一平台上的一个人可以盗用多个账户。Agrawal说,某些人对推特的管理面板权限有限,却能造成如此大的破坏,这是因为推特是一个中心化服务器。Agrawal认为这次事件不会对立法者如何处理加密技术产生巨大影响。[2020/7/17]
LVI公开来自IntelSGX的加密货币密钥
加密货币分析师:尽管短期内行情黯淡,但目前的法币措施将使比特币获得长期成功的机会:加密货币分析师Luke Martin表示,长远来看,他对BTC持乐观态度,尽管短期内情况可能仍然黯淡。他称,在流行病扩散期间抛售风险资产,意味着短期内降低比特币的价格,如果说有什么影响的话,目前的法币措施增加了比特币获得长期成功的机会。(DailyHODL)[2020/3/25]
LVI的工作原理是让易受攻击的系统运行那些可能是托管在恶意网站或应用程序上的脚本,以启动针对SGX的侧通道攻击。一旦受到攻击,攻击者就可以访问存储在SGX中的加密密钥。格鲁斯说:
在熔毁型攻击中,攻击者故意尝试加载机密数据,导致处理器取消并重新发出加载请求。被取消的加载请求会持续运行很短一段时间——足够攻击者对机密数据执行一些非法操作。
2019年4月,JoVanBulk首次发现了LVI攻击。他发表了一篇学术论文,详细描述了3月10日的袭击事件,这篇论文还有丹尼尔·格鲁斯和其他八名研究人员的功劳。
预计攻击目标不会是普通民用计算机
论文将LVI攻击描述为反向熔毁攻击,研究人员指出,虽然LVI主要针对英特尔CPU,但其它容易熔毁的芯片也容易受到这种攻击。
然而,研究人员得出结论,LVI攻击不太可能被用来攻击民用计算机,理由是进行LVI攻击的难度极高,以及危害普通计算机系统有其它更容易的手段。
攻击还必须在执行恶意代码时执行,从而进一步降低LVI利用漏洞攻击目标客户机器的可能性。
英特尔发布易受攻击的CPU列表
针对这篇论文,英特尔发布了一份列表,列出了所有易受LVI攻击的处理器,并指出,所有安装了防崩溃硬件的英特尔芯片都不存在这种风险。英特尔声明:
研究人员发现了一种新的机制,称为加载值注入。由于要成功执行这项攻击,必须满足许多复杂的要求,英特尔并不认为LVI在可信的操作系统和VMM的现实环境中是一种真正能起作用的攻击手段。
原文链接:https://cointelegraph.cn.com/news/intel-sgx-vulnerability-discovered-cryptocurrency-keys-threatened
更多资讯:CointelegraphChina/登录https://cointelegraph.cn.com
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。