小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

侧信道攻击利用密码算法在物理实现中的泄露(如执行时间、功耗和电磁辐射)来恢复密钥。主要类型包括时序攻击、功耗分析、电磁分析和缓存侧信道。攻击者通过观察计算过程中的副产品逐比特推断出密钥。防御措施包括常量时间编程、掩码技术和冗余计算,以确保实现的安全性。这些攻击挑战了密码学的理论基础,强调了实现细节的重要性。

【密码学百科】侧信道攻击:从时序攻击到功耗分析

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-04T00:00:00Z

研究表明,Spectre V2侧信道攻击中,共享内存的创建方式会影响攻击效果。文件支持的共享内存比Sys V共享内存更有效,主要由于交换和回收行为的不同。建议禁用透明大页以提升性能。

进行中的侧信道 {熔毁, 幽灵}

shrik3
shrik3 · 2026-03-13T17:58:42Z

最新的WireTap攻击漏洞允许具备物理访问权限的攻击者突破Intel SGX安全机制,窃取敏感信息。研究显示,攻击者可利用低成本设备从SGX飞地提取加密密钥,动摇硬件安全信任。通过定制探针观察CPU与内存的数据传输,成功实施密文侧信道攻击,泄露SGX认证密钥,影响区块链和Web3生态系统的安全。

新型WireTap攻击可突破Intel软件防护扩展的安全机制

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-04T18:48:01Z
🧠 什么是侧信道攻击,它们为何是最危险的攻击之一?

侧信道攻击(SCA)通过分析系统的物理特征(如功耗、时间、声波等)来推测敏感信息,绕过传统防御,主要针对硬件而非软件。常见目标包括智能卡、物联网设备和加密硬件。防护措施有恒定时间算法、噪声注入和屏蔽过滤等。了解SCA对提升安全意识和职业发展至关重要。

🧠 什么是侧信道攻击,它们为何是最危险的攻击之一?

DEV Community
DEV Community · 2025-05-10T16:36:43Z
3.4 更强的安全概念(现代密码学导论 乔纳森·卡茨 和 叶胡达·林德尔)

安全的多重加密方案在重复使用时仍需保持安全性,攻击者无法区分不同消息的加密结果。应采用随机化加密、支持可重用密钥,并防止侧信道攻击。示例包括AES-GCM和ChaCha20-Poly1305。

3.4 更强的安全概念(现代密码学导论 乔纳森·卡茨 和 叶胡达·林德尔)

DEV Community
DEV Community · 2025-05-02T16:52:53Z
近期苹果CPU系列受到新侧信道漏洞影响

乔治亚理工学院和波鸿鲁尔大学的研究人员发现了针对苹果M系列CPU的新侧信道攻击FLOP和SLAP。这些攻击可能在2021年及以后发布的Mac、iPhone和iPad上泄露敏感信息。SLAP影响M2/A15及更新设备,FLOP影响M3/A17及更新设备。研究人员已向苹果报告了这些漏洞,但尚未收到修复计划。

近期苹果CPU系列受到新侧信道漏洞影响

InfoQ
InfoQ · 2025-02-09T11:00:00Z

以色列内盖夫本古里安大学的研究人员发现一种名为PIXHELL的新型侧信道攻击,可以通过突破音频间隙攻击气隙系统中的计算机,并利用屏幕上像素产生的噪声来窃取敏感信息。攻击原理是通过控制屏幕上显示的像素图案,产生特定频率的声波,然后将这些信号调制并传输到附近的设备,最后解调数据包并提取信息。攻击者可能利用恶意U盘、恶意链接或下载受感染的文件等方式渗透气隙系统。这种攻击方式存在一些限制条件,包括声音信号功率和质量需要取决于屏幕结构等因素,以及需要将显示屏幕调整为黑白交替行组成的位图模式。建议采取措施来中和传输声音、监控音频频谱、限制物理访问等。

新型 PIXHELL 声音攻击能从 LCD 屏幕噪音中泄露信息

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-11T03:44:10Z

网络安全攻击手法不再局限于传统方式,还有镜片反射、环境光传感器、声学攻击、电源指示灯闪烁和无线充电器操纵手机语音助手等新方式。这些攻击方式具有隐匿性和侧信道特征,对隐私和数据安全构成威胁。防御侧信道攻击的方法包括消除侧信息泄漏、修改电路设计、增加噪声和使用分级防御技术。网络安全防护需要加强对传统和新型攻击手法的防范,保护隐私和数据安全。

威胁就在身边,盘点五大令人意想不到的数据泄露方式

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-05-29T08:47:57Z

云服务提供商Cloudflare发布了一种新的侧信道攻击方法,可以通过网络数据包长度推断AI助手的加密响应。攻击者可通过截获网络流量获取AI助手的响应内容。Cloudflare已修复漏洞并为其AI产品提供保护措施。攻击仅对使用流式传输的文本生成模型有效,潜在威胁AI推理提供商。为防止此类攻击,Cloudflare建议在响应中添加随机长度的填充字符。他们已在自己的AI产品上实施修复,并为AI Gateway用户提供相同保护。

缓解我们AI产品中的令牌长度侧信道攻击

The Cloudflare Blog
The Cloudflare Blog · 2024-03-14T12:30:30Z

中国外交部发言人毛宁表示中国坚决反对任何形式的网络攻击,对美方指责抹黑表示坚决反对。谷歌推出人工智能驱动的恶意文件检测工具Magika。中国和美国专家团队展示了一种侧信道攻击方式还原指纹特征。波兰新总理称前任政府非法使用间谍软件Pegasus。欧盟对TikTok展开调查。

FreeBuf 早报 | 监听手指滑动屏幕竟可还原指纹;黑客险些在空中劫持以色列客机

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-02-20T07:00:32Z

虚拟现实(VR)存在侧信道攻击风险,攻击者可以通过观察另一VR用户的虚拟形象来恢复其输入的内容。攻击准确识别86%至98%的按键,并保留了98%的输入内容含义。这种攻击可能导致个人隐私泄露和财务损失。

针对VR的侧信道按键推理攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-01-22T14:34:54Z

国际航空运输协会表示,近期网络攻击导致飞机偏离航线的事件增多,航空业计划明年讨论安全问题。阿姆斯特丹自由大学的研究人员披露了一种新型侧信道攻击,影响Intel、AMD和Arm CPU。最新研究显示,勒索软件攻击对OT环境的影响正在赶上IT环境的影响。约38%的Log4J应用程序使用存在漏洞的版本库,包括Log4Shell漏洞。五眼联盟发布了关于消除内存安全漏洞的指南。欧盟就《人工智能法案》达成协议,将成为全球首部人工智能领域的全面监管法规。

FreeBuf早报 | 导航系统被攻击导致多架飞机偏离航线;欧盟达成《人工智能法案》协议

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-12-11T07:23:45Z

阿姆斯特丹自由大学的研究人员披露了一种名为SLAM的新型侧信道攻击,可以从CPU内存中泄漏敏感信息。该攻击增加了Spectre的攻击面,利用高速缓存隐蔽通道提取敏感数据。影响的CPU包括易受CVE-2020-12965影响的现有AMD CPU,未来支持LAM的Intel CPU,未来支持UAI和5级分页的AMD CPU,未来支持TBI和5级分页的Arm CPU。AMD和Intel已提出缓解措施。

新型SLAM侧信道攻击曝光,Intel、AMD和Arm CPU均受到影响

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-12-11T05:28:19Z

本文总结了本周的热点资讯、安全事件、好文和省心工具。其中包括新型侧信道攻击、StripedFly恶意软件感染、医疗巨头数据库无密码保护等事件。推荐的好文和工具包括MS Exchange攻击日志分析、Nac_Bypass_Agent等。

FreeBuf 周报 | 在钓鱼邮件制作方面,AI丝毫不逊色黑客;Okta被曝泄露用户数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-10-27T09:45:52Z

美国佐治亚理工学院的研究人员发现了一种名为iLeakage的侧信道攻击方法,可针对苹果M系列和A系列芯片,从Safari浏览器中提取敏感信息。该漏洞绕过了所有浏览器供应商实施的标准侧信道保护。研究人员已向苹果公司报告并提供了缓解措施。

一种新型侧信道攻击方法,影响大部分苹果 A&M 系列芯片

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-10-27T03:09:13Z

奥地利和德国科学家设计了一种名为Collide+Power的侧信道攻击,通过分析处理器功率变化来泄露敏感数据。攻击者可以通过控制数据填充CPU缓存集并重复测量功耗来确定受害者系统中的数据。Collide+Power是一种通用攻击,可在任何允许攻击者和受害者数据位于同一内存缓存空间的CPU上使用。研究人员已向AMD、ARM和英特尔披露了这一发现,但英特尔表示不需要采取新的缓解措施。

新型攻击可从所有CPU中窃取数据,但英特尔、AMD一点都不慌

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-08-02T03:48:28Z

本周的「FreeBuf周报」总结了热点资讯、安全事件、一周好文和省心工具。热点资讯包括消费者对受勒索软件攻击的品牌的态度、谷歌分析违反GDPR被罚款、推特机器人账号泛滥、新型恶意软件针对macOS用户、美国医疗保健公司违规等。安全事件包括WordPress高危漏洞插件、人民大学学生信息被盗、微软遭遇攻击、全球银行遭安卓恶意软件攻击、日本最大港口遭勒索软件攻击等。一周好文包括全球最小年龄的少年黑客、针对VR头戴显示器的侧信道攻击、CISA零信任成熟模型2.0解读。省心工具包括WAFARAY增强恶意软件检测能力、goGetBucket扫描AWS S3 Bucket、RTA框架测试威胁行为检测能力。

FreeBuf 周报 | 微软3000万客户数据遭窃;人民大学回应大量学生信息被盗

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-07-07T06:18:25Z

一项新的侧信道攻击利用EFLAGS寄存器泄露数据,不依赖缓存系统,影响JCC指令的时序,从用户内存空间中提取数据。该攻击针对多代英特尔CPU实现了100%的数据检索,并对更加新型的CPU也取得了一定突破。研究人员提出了一些缓解措施,但该攻击仍可能在已打补丁的系统中起作用,具体取决于硬件、软件和补丁配置。该攻击作为Meltdown的旁路,Meltdown是2018年发现的一个关键安全漏洞,影响到许多基于x86的微处理器。

新型瞬态执行侧信道攻击能从英特尔处理器中窃取数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-04-25T03:17:22Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码