Сегодня 01 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

В китайских процессорах Loongson нашли дыру, позволяющую красть данные из кеша

Немецкие исследователи обнаружили, что у процессоров китайской компании Loongson имеются уязвимости, связанные с «утечками кеша», и потенциальные злоумышленники могут эксплуатировать их для поиска определённых данных.

 Источник изображения: loongleakattack.com

Источник изображения: loongleakattack.com

Компания Loongson разработала собственный набор инструкций LoongArch, сочетающий в себе подходы MIPS и RISC-V. При помощи программы-фаззера немецкие учёные обнаружили ошибку, которой присвоили название LoongLeak. Они обратили внимание, что в руководстве по LoongArch упоминается инструкция, которая оставляет 32 бита регистра памяти в «неопределённом» состоянии. Как показал последующий анализ, при определённых обстоятельствах эти «неопределённые» данные поступают из кеша L1 — он не изолируется между приложениями, а значит, этот механизм можно использовать для перехвата данных из различных программ и ОС. Более того, потенциальный злоумышленник может настроить внутреннее состояние процессора так, чтобы производить утечки нужных ему данных.

Пытаясь подтвердить свою гипотезу, исследователи добились перехвата ключей AES-шифрования, частичных хешей паролей root из пользовательского пространства, а также сумели обойти средства такие средства защиты как ASLR и контрольные значения на стеке.

Атаку LoongLeak можно развернуть прямо с виртуальной машины для перехвата данных с хост-сервера. Уязвимость связана с архитектурными особенностями процессора, и полностью закрыть её программными средствами не получится — чип в принципе не должен допускать попадания конфиденциальных данных в кеш первого уровня. Можно отключить второй поток на том же ядре, но это будет фактически означать отказ от технологии Hyper-Threading. Loongson, однако, снизила риск атаки в обновлении ПО для модели 3A6000 — механизм очистки кеша снизил производительность чипов всего на 1,4 % в самом худшем случае. Практическая угроза из-за этой уязвимости невелика, потому что чипы Loongson почти не используются вне Китая.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про процессоры

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Alibaba Cloud запустила свой первый облачный регион в Бразилии — два новых ЦОД и агентные ИИ-сервисы для местных бизнесов 34 мин.
Китай не намерен отставать от SpaceX в сфере создания космических ЦОД 2 ч.
Учёные создали лазерный детектор, который находит контрафактный алкоголь без вскрывая бутылок 2 ч.
JBL представила Cove — трио колонок с Wi-Fi для домашнего аудио 2 ч.
Amazon ответит в суде за манипулирование ценами и обман рекламодателей на сумму более $20 млрд 2 ч.
Bull займётся созданием европейского ИИ-суперкомпьютера LUMI-AI стоимостью €387,8 млн 3 ч.
РТК-ЦОД и «ИТ Школа Ростелекома» представили гибкую инфраструктурную модель для развития цифровой среды вузов 3 ч.
MediaTek даст NVIDIA NVLink Fusion кастомным ASIC, а NVIDIA вложит в MediaTek $3,5 млрд 3 ч.
Anthropic получит доступ к ИИ-мощностям на $35 млрд благодаря поддержке Nvidia 4 ч.
Представлен Samsung Galaxy Book6 — конкурент MacBook Neo за $799 4 ч.