dllescort密钥(bitlocker输入恢复密钥以进行恢复)

美国几所大学的研究团队披露了一种新的旁道攻击方法的细节,该方法可用于从苹果 CPU 驱动的系统中提取秘密加密密钥。

这种被称为GoFetch 的攻击方法被描述为一种微架构旁道攻击,允许从恒定时间加密实现中提取秘密密钥。这些类型的攻击需要对目标系统进行本地访问。

该攻击针对名为数据内存相关预取器 (DMP) 的硬件优化,它尝试预取程序内存内容中的地址以提高性能。

研究人员找到了一种使用特制加密操作输入的方法,使他们能够通过监控 DMP 的行为来推断密钥,一次猜测一些密钥。

他们成功地演示了针对多种加密实现的端到端密钥提取攻击,包括 OpenSSL Diffie-Hellman Key Exchange、Go RSA 以及后量子 CRYSTALS-Kyber 和 CRYSTALS-Dilithium。

GoFetch 建立在先前披露的名为Augury的攻击方法之上,该方法于 2022 年提出。

研究人员已经成功地针对 Apple M1 处理器驱动的系统进行了 GoFetch 攻击,并且他们发现了证据表明该攻击也可以针对 M2 和 M3 处理器。他们还测试了使用 DMP 的英特尔处理器,但发现它对于此类攻击“更稳健”。

调查结果已于 2023 年 12 月报告给 Apple。OpenSSL、Go Crypto 和 CRYSTALS 开发人员也已收到通知。

专家表示,苹果正在调查这个问题,但全面解决这个问题似乎并不容易。研究人员提出了几种对策,但它们涉及不易实施的硬件更改或可能对性能产生重大影响的缓解措施。

研究人员发表了一篇论文,详细介绍了他们的工作,并且很快还将发布概念验证 (PoC) 代码。还提供了一段视频来展示密钥提取漏洞的实际应用。

原创文章,作者:小技术君,如若转载,请注明出处:https://www.sudun.com/ask/34065.html

(0)
小技术君's avatar小技术君
上一篇 2024年4月8日 下午3:20
下一篇 2024年4月8日 下午3:22

相关推荐

  • 如何成为一名优秀的短信写手?

    你是否曾经收到过一条精彩的短信,让你不禁想要回复或转发给身边的朋友?那么,你有没有想过这条短信是如何被写出来的呢?今天,我们就来探讨一下如何成为一名优秀的短信写手。什么是短信写手?…

    问答 2024年4月4日
    0
  • v19是什么?(详细介绍)

    v19是什么?这个名字听起来很陌生,但它却是网络行业中备受瞩目的存在。它到底指的是什么?它有着怎样的发展历史?它又有哪些技术特点?更重要的是,它在网络行业中扮演着怎样的角色?让我们…

    问答 2024年4月17日
    0
  • zlt技术的应用场景及其优势

    随着科技的不断发展,网络行业也在不断壮大。近年来,一种名为ZLT技术的新兴技术逐渐受到行业关注。那么,什么是ZLT技术?它能为网络行业带来哪些变革?相比其他技术,它有何优势?未来,…

    问答 2024年4月11日
    0
  • mkv格式是什么?(详解)

    你是否经常在网络上下载电影,却发现有些视频格式无法播放?其中一个可能就是mkv格式。那么,什么是mkv格式?它有什么优点和特点?与其他视频格式相比又有何不同?如何播放和转换mkv格…

    问答 2024年4月12日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注