IT时代网8月20日消息,Cloudflare 于 8 月 17 日发布论文,在其生产环境的 Workers 服务器上复现了一次远程 Spectre(幽灵)攻击,以每秒 12 比特、99% 的准确率,远程读走了另一台 Worker 服务器上的 JWT 令牌。
幽灵是一类影响现代微处理器的硬件安全缺陷,它利用预测执行机制的副作用,偷走其他程序或内核里的机密数据。Cloudflare 早在 2021 年就部署了动态进程隔离机制,识别可疑脚本并关进独立进程。但攻击手法一直在迭代。
研究团队在生产环境搭出更新版概念验证程序,在真实负载下做测试。结果很清楚:攻击者能在 Workers 生产环境稳定泄露数据,最高速率 12 比特/秒,准确率 99%。这说明即便有隔离兜底,远程侧信道泄露仍是一个绕不开的难题。
![]()
注:本文综合自IT之家等,文中包含AI辅助创作的内容。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.