成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

BlindSide攻擊使用推測執行繞過ASLR

安全
研究人員發現了一種新的BlindSide 攻擊技術可以濫用CPU 內部性能增強特征來繞過操作系統安全保護。

 近日斯蒂文斯理工學院、蘇黎世理工學院和阿姆斯特丹自由大學的研究人員發現了一種名為 BlindSide 的攻擊技術,利用該技術可以構造繞過主流操作系統ASLR (Address Space Layout Randomization,地址空間配置隨機化)的漏洞利用。

BLINDSIDE攻擊

內存地址對于攻擊者來說是非常重要的。如果攻擊者知道了APP要執行內存中的哪些代碼,就可以調整漏洞利用來對特定應用發起攻擊并竊取敏感信息。ASLR 的工作原理是隨機化內存中執行的代碼的位置,可以有效應對緩沖區溢出攻擊的安全保護技術。

為繞過ASLR,攻擊者需要找到泄露內存位置的漏洞,或者找到另一個app 運行的適當位置,然后修改攻擊代碼來攻擊內存地址空間。這兩種攻擊技術都是非常難的,尤其是第二種攻擊方式可能會引發系統奔潰或被安全防護系統檢測到。

研究人員發現的新的BlindSide 攻擊可以將探測的行為放在推測執行過程中。推測執行是一種提升主流處理器性能的方法。在推測執行過程中,CPU會提前運行一些與當前計算線程并行的操作。當主CPU 線程到達某個特定點后,推測執行就會取出提前計算好的值并進入下一個任務,這一過程可以提升整個計算操作的性能。推測執行過程中得到的所有的值都會被丟棄,對操作系統沒有任何影響。

研究人員稱提升CPU 性能的這一過程同樣會放大常見軟件中安全漏洞的嚴重性,比如推測探測引入的內存破壞錯誤。BlindSide利用了APP中的安全漏洞,并應用到推測執行中,可以重復地探測內存直到攻擊者成功繞過ASLR 。

因為攻擊發生在推測執行過程中,因此探測失敗和奔潰等都不會到CPU和其穩定性帶來任何影響。攻擊者需要做的就是利用系統中的一個內存破壞漏洞即可。在論文中,研究人員使用了Linux kernel中的一個緩沖區溢出漏洞:

· 利用BlindSide打破了KASLR來掛載一個可靠的ROP 漏洞利用;

· 利用BlindSide打破了任意隨機化方案來掛載架構數據漏洞利用,泄露root口令哈希值;

· 打破隨機化和kernel 執行內存來復制kernel文本,并掛在一個可靠的ROP 漏洞利用。

PoC 視頻參見:https://www.youtube.com/embed/m-FUIZiRN5o

研究人員稱攻擊者利用BlindSide 可以有效地實現盲劫持,無需考慮ASLR 。BlindSide 攻擊可以適用于不同的架構,研究人員在Intel 和AMD CPU 上都做了測試。

此外,BlindSide 攻擊在修復了Spectre、Meltdown等推測執行攻擊的CPU 上仍然適用。

研究人員在文章中也提到了多種緩解BlindSide 攻擊的方法。

本文翻譯自:https://www.zdnet.com/article/new-blindside-attack-uses-speculative-execution-to-bypass-aslr/如若轉載,請注明原文地址

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2023-06-30 15:22:46

2017-03-02 10:02:03

2017-02-23 09:30:52

2019-01-11 09:00:00

2020-07-31 11:02:09

網絡攻擊WAF黑客

2021-05-31 10:23:10

惡意軟件攻擊網絡安全

2019-03-06 09:00:38

ASLRLinux命令

2017-06-28 08:06:48

2025-01-22 13:38:41

2010-01-04 17:41:10

2012-10-31 17:21:57

2020-03-12 08:06:03

黑客網絡安全網絡攻擊

2022-11-03 14:33:32

2021-01-19 11:08:13

黑客多因素認證MFA

2012-06-13 09:26:46

2012-11-26 10:53:03

2010-04-22 16:02:36

2015-10-13 16:21:53

2024-07-30 12:00:06

2013-08-06 17:53:03

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91九色视频在线 | 国产精品美女久久久久久免费 | 精品国产一区二区三区日日嗨 | 日韩欧美在线不卡 | 成人精品国产一区二区4080 | 国产精品免费在线 | 亚洲精品一区二区三区蜜桃久 | 一区二区日本 | 91精品久久久久久久久99蜜臂 | а_天堂中文最新版地址 | av不卡一区 | 日韩av黄色 | 欧美激情精品久久久久 | 99久久久国产精品免费消防器 | 国产美女在线看 | 中文字幕免费中文 | 国产精品久久久久久影院8一贰佰 | 免费人成在线观看网站 | 欧美 日韩 亚洲91麻豆精品 | 国产伦精品一区二区三区照片91 | 免费在线观看一区二区 | 九九九视频 | а_天堂中文最新版地址 | 久久久精品网 | 国产一区二区三区色淫影院 | 日本三级网址 | 久久久久av | 欧美精品一二三区 | 国产精品伦理一区二区三区 | 久久久久中文字幕 | 久久久久国产精品www | 亚洲一区国产 | wwwxxx国产| 日日爱视频 | 久久99深爱久久99精品 | 久久精品国产亚洲一区二区三区 | 日本小电影在线 | 中文字幕人成人 | 久久五月婷 | 亚洲国产精品久久久久秋霞不卡 | 国产精品免费视频一区 |