英特爾芯片弱點允許攻擊者竊取敏感信息 英特爾芯片弱點允許攻擊者竊取敏感信息 2019-09-11 Comments 0 Comment 2011 年,英特爾服務器處理器引入了一項新功能去提升性能,它允許網卡等外圍設備直接訪問CPU 的最後一級緩存。被稱為DDIO(Data-Direct I/O)的功能通過避開系統主內存而增加了輸入/輸出帶寬,減少延遲和功耗。 但研究人員警告稱,攻擊者能夠濫用DDIO去獲取按鍵或其它類型的敏感數據。 最有可能的攻擊場景發生在啟用了DDIO和遠程直接內存訪問的數據中心和雲端環境,攻擊者可利用漏洞從一台服務器竊取另一台服務器和應用服務器之間交換的SSH保護的按鍵數據。 研究人員將這種攻擊稱為NetCAT。 分享此文:分享到 Twitter(在新視窗中開啟)按一下以分享至 Facebook(在新視窗中開啟)分享到 WhatsApp(在新視窗中開啟)按一下以分享到 Telegram(在新視窗中開啟)分享到 Pinterest(在新視窗中開啟)分享到 Reddit(在新視窗中開啟)按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)點這裡列印(在新視窗中開啟) 相關