HyperLab:微软云当前采用的Inter SGX版本会导致用户隐私泄露
區塊鏈4年前 (2022-09-03)42
据官方消息,HyperLab安全实验室披露,大多数第 10、11 和 12 代英特尔 CPU 的处理器中的隐私都可以泄露,攻击者可以针对使用中的数据,例如寄存器值和内存负载、静态数据、SGX-enclave 数据,在几秒钟的时间里进行攻击,即可enclave 中提取 AES-NI、RSA 甚至 SGX 证明密钥。 这种TEE环境出现问题的情况下,阻止此类攻...
据官方消息,HyperLab安全实验室披露,大多数第 10、11 和 12 代英特尔 CPU 的处理器中的隐私都可以泄露,攻击者可以针对使用中的数据,例如寄存器值和内存负载、静态数据、SGX-enclave 数据,在几秒钟的时间里进行攻击,即可enclave 中提取 AES-NI、RSA 甚至 SGX 证明密钥。
这种TEE环境出现问题的情况下,阻止此类攻击需要管理员或 root 权限,HyperLab建议使用微软云TEE服务的用户保护好root\admin权限。
HyperLab 已经积极反馈给微软云,协助共同解决。
标签密钥
相关文章
X2Y2:已禁止来自blur的访问请求
用户披露Coinbase出现API密钥泄露导致被对敲交易盗币问题
Binance US 和 Bittrex 交易所遭到 API 盗窃攻击
Binance US和Bittrex交易所遭到API盗窃攻击
支付巨头PayPal已新增密钥作为帐户登录方式
连接到3Commas的FTX API密钥确认已被利用
Aptos 生态钱包 Petra 助记词显示存在 Bug,当前已修复漏洞将很快发布更新版本
Azuki发布PBT标准,支持将现实物品绑定到链上实现Scan to Own
SIX Digital Exchange设立新部门SDX Web3并推出加密资产机构托管服务“SDX Web3 Custody”
基于Solana的游戏StarAtlas在Epic Games Store上推出试玩版演示
Web3社交网络DeSo与MetaMask集成
外媒:黑客组织TeamTNT正在试图破解比特币
Web3基础设施提供商Ankr将停止以太坊验证节点托管服务
Celsius发布重组方案
伏击涨停三大法宝之神奇的暗箱密钥K线图解





