中文

CacheOut:通过缓存驱逐在 Intel CPU 上泄露数据

密码学与安全 2020-06-25 v1

摘要

近期的瞬态执行攻击,如 RIDL、Fallout 和 ZombieLoad,表明攻击者可在信息流经微体系结构缓冲区时将其泄露。Intel 将这些攻击命名为微体系结构数据采样(MDS),它们被比作“从消防水管中饮水”,因为攻击者几乎无法控制观察到什么数据以及来自何种来源。由于无法阻止缓冲区泄露,Intel 通过微码更新发布了对策,在 CPU 切换安全域时覆盖缓冲区。在这项工作中,我们提出 CacheOut,一种能够绕过 Intel 缓冲区覆盖对策的新微体系结构攻击。我们观察到,当数据从 CPU 的 L1 缓存中被驱逐时,它常被传回易泄露的 CPU 缓冲区,攻击者可从中恢复数据。CacheOut 相较先前的 MDS 攻击有所改进,允许攻击者选择从 CPU 的 L1 缓存中泄露哪些数据,以及泄露缓存行的哪一部分。我们证明 CacheOut 可跨多个安全边界泄露信息,包括进程之间、虚拟机之间、用户与内核空间之间,以及来自 SGX 飞地。

关键词

引用

@article{arxiv.2006.13353,
  title  = {CacheOut: Leaking Data on Intel CPUs via Cache Evictions},
  author = {Stephan van Schaik and Marina Minkin and Andrew Kwong and Daniel Genkin and Yuval Yarom},
  journal= {arXiv preprint arXiv:2006.13353},
  year   = {2020}
}