Cloudflare 复现远程“幽灵”攻击:99% 准确率、每秒 12 bits 提取数据

08月20日 14:01
亚汇网注:Spectre(幽灵)漏洞是一类影响现代微处理器的硬件安全缺陷,它利用预测执行(SpeculativeExecution)机制的副作用,来窃取其他程序或系统内核中的机密数据。针对远程Spectre攻击,Cloudflare曾于2021年部署DynamicProcessIsolation(DyPrIs)机制,识别疑似恶意脚本,并将其隔离到独立进程。不过Cloudflare指出Spectre攻击方式不断迭代,研究团队基于生产环境构建更新版概念验证程序,在真实工作负载下测试攻击效果。结果显示,攻击者可以在Workers生产环境中稳定泄露数据,速率最高达12bit/s,准确率为99%。亚汇网附上参考地址广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,亚汇网包含外链的文章均包含本声明。
免责声明:本文章仅代表作者个人观点,不代表亚汇网立场,亚汇网仅提供信息展示平台。

更多行情分析及广告投放合作加微信: hollowandy

相关新闻

下载APP,查看更多新闻


请扫码或添加微信: Hollowandy