报告指出攻击者调整 DVFS 可窃取用户数据,主流芯片均受影响

来源:百家号| 发布日期:2023-05-30 14:32

5 月 30 日消息,网络安全团队近日发布报告,苹果等基于 ARM 的处理器,英伟达和 AMD 的独显芯片以及英特尔和苹果 Apple Silicon 中的集显芯片中存在漏洞,攻击者通过复杂手段可以窃取数据。

研究人员使用现有芯片中的动态频率和电压缩放(DVFS)机制,收集和分析来自处理器内部功率传感器、温度和频率的数据。

DVFS 实时调制频率和功率,将散热和 TDP 保持在可接受的水平,为手头的任务提供最佳电源效率或最佳性能。

该安全团队得到了美国国防高级研究计划局(DARPA)和美国空军的资助,通过为功率、热量和工作频率三者之一设定恒定值,可以调整其它两个变量,并在调整过程中实现不同的指令攻击。

好消息是这种攻击手段成本昂贵、技术复杂,且需要直接访问系统,攻击者不会针对普通用户发起此类攻击。