Сегодня 13 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

В китайских процессорах Loongson нашли дыру, позволяющую красть данные из кеша

Немецкие исследователи обнаружили, что у процессоров китайской компании Loongson имеются уязвимости, связанные с «утечками кеша», и потенциальные злоумышленники могут эксплуатировать их для поиска определённых данных.

 Источник изображения: loongleakattack.com

Источник изображения: loongleakattack.com

Компания Loongson разработала собственный набор инструкций LoongArch, сочетающий в себе подходы MIPS и RISC-V. При помощи программы-фаззера немецкие учёные обнаружили ошибку, которой присвоили название LoongLeak. Они обратили внимание, что в руководстве по LoongArch упоминается инструкция, которая оставляет 32 бита регистра памяти в «неопределённом» состоянии. Как показал последующий анализ, при определённых обстоятельствах эти «неопределённые» данные поступают из кеша L1 — он не изолируется между приложениями, а значит, этот механизм можно использовать для перехвата данных из различных программ и ОС. Более того, потенциальный злоумышленник может настроить внутреннее состояние процессора так, чтобы производить утечки нужных ему данных.

Пытаясь подтвердить свою гипотезу, исследователи добились перехвата ключей AES-шифрования, частичных хешей паролей root из пользовательского пространства, а также сумели обойти средства такие средства защиты как ASLR и контрольные значения на стеке.

Атаку LoongLeak можно развернуть прямо с виртуальной машины для перехвата данных с хост-сервера. Уязвимость связана с архитектурными особенностями процессора, и полностью закрыть её программными средствами не получится — чип в принципе не должен допускать попадания конфиденциальных данных в кеш первого уровня. Можно отключить второй поток на том же ядре, но это будет фактически означать отказ от технологии Hyper-Threading. Loongson, однако, снизила риск атаки в обновлении ПО для модели 3A6000 — механизм очистки кеша снизил производительность чипов всего на 1,4 % в самом худшем случае. Практическая угроза из-за этой уязвимости невелика, потому что чипы Loongson почти не используются вне Китая.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Верховный суд США на сутки приостановил разбирательство Epic Games с Apple по поводу комиссии App Store 2 ч.
Удаление приложений VK из App Store и Google Play ударило по аудитории — но компания это отрицает 3 ч.
Банда ИИ-агентов напала на Тайвань — взлом правительственных систем продолжался четыре дня 4 ч.
Следующую игру от создателя Her Story и Immortality придётся ждать до 2028 года — подробности научно-фантастического хоррора Precognition 4 ч.
Российский бизнес распробовал китайские ИИ-модели — их потребление выросло в разы 4 ч.
Google отстранила главу DeepMind за чрезмерное увлечение наукой в ущерб зарабатыванию денег на Gemini 4 ч.
Google представила ИИ-модель SL2T, которая понимает язык жестов 7 ч.
Скандальный охотник за уязвимостями раскрыл очередную опасную дыру в Windows — она позволяет получить права SYSTEM 7 ч.
Жестокая игра для вечеринок Machine Party от автора Buckshot Roulette получила поддержку локального кооператива и покорила новую вершину продаж 7 ч.
Hogwarts Legacy 2 официально подтверждена — Warner Bros. возлагает на игру большие надежды 8 ч.