揭示 Apple M1/M2 系统上基于软件的功耗侧信道攻击
密码学与安全
2024-10-08 v2
摘要
传统上,功耗侧信道分析需要物理访问目标设备,以及专用设备以足够精度测量功耗。最近研究表明,在 x86 平台上,暴露给软件接口的片上功率计能力可用于无需物理访问的功耗侧信道攻击。在本文中,我们展示了此类基于软件的功耗侧信道攻击同样适用于 Apple 硅芯片(例如 M1/M2 平台),利用系统管理控制器(SMC)及其与功耗相关的密钥,其通过软件接口向用户空间软件提供对片上功率计的访问。我们观察到此类 SMC 密钥报告了数据相关的功耗,并分析了功耗与处理数据之间的相关性。我们的工作还演示了一个非特权用户模式应用如何从 MacOS 中由内核模式驱动支持的加密服务成功恢复 AES 加密密钥的字节。我们还研究了在 Apple 硅芯片上执行频率节流侧信道攻击的可行性。此外,我们讨论了基于软件的功耗侧信道在工业界的影响、可能的对策,以及现代片上功耗管理系统的软件接口的整体启示。
引用
@article{arxiv.2306.16391,
title = {Uncovering Software-Based Power Side-Channel Attacks on Apple M1/M2 Systems},
author = {Nikhil Chawla and Chen Liu and Abhishek Chakraborty and Igor Chervatyuk and Ke Sun and Thais Moreira Hamasaki and Henrique Kawakami},
journal= {arXiv preprint arXiv:2306.16391},
year = {2024}
}
备注
6 pages, 4 figures, 5 tables