中文

NetSpectre:通过网络读取任意内存

密码学与安全 2018-07-30 v1

摘要

本文中,我们提出 NetSpectre,一种通用的远程 Spectre 变体 1 攻击。为此,我们演示了首个通过网络驱动的远程 Evict+Reload 缓存攻击,每小时泄露 15 比特。除了将已有攻击改造至网络场景外,我们还演示了首个不使用缓存隐蔽信道的 Spectre 攻击。相反,我们提出了一种新颖的基于 AVX 的高性能隐蔽信道,并将其用于我们的无缓存 Spectre 攻击。我们表明,尤其是远程 Spectre 攻击在基于 AVX 的隐蔽信道下表现显著更好,从目标系统每小时泄露 60 比特。我们验证了我们的 NetSpectre 攻击在局域网内以及 Google 云中的虚拟机之间均有效。NetSpectre 标志着从本地攻击到远程攻击的范式转变,使远为广泛且数量更多的设备暴露于 Spectre 攻击之下。现在还必须在不运行任何潜在攻击者控制代码的设备上考虑 Spectre 攻击。我们表明,尤其在此外部场景中,基于不泄露实际数据的较弱 gadget 的攻击,仍极具威力,可远程打破地址空间布局随机化。我们讨论的若干 Spectre gadget 比预期更为通用。特别是,我们设计的值阈值化技术,无需典型的位选择机制即可泄露秘密值。我们概述了未来关于 Spectre 攻击与 Spectre 缓解研究中的挑战。

关键词

引用

@article{arxiv.1807.10535,
  title  = {NetSpectre: Read Arbitrary Memory over Network},
  author = {Michael Schwarz and Martin Schwarzl and Moritz Lipp and Daniel Gruss},
  journal= {arXiv preprint arXiv:1807.10535},
  year   = {2018}
}