首页 > 业界 > 关键词  > 黑客最新资讯  > 正文

科学家打造“无法破解”的芯片:580名专家13000个小时尝试均告失败

2021-05-24 10:59 · 稿源: cnbeta

就像黑客不断寻找漏洞进行勒索或者恶意攻击一样,研究人员也在打磨自己的硬件和软件,使其更加坚固。为了能够在硬件层面抵御大多数底层攻击,密歇根大学研制出的 Morpheus 计算机芯片已经受了考验。虽然目前 Morpheus 并非完全不可破解,但它朝着正确方向迈出的一大步。

援引 IEEE Spectrum 报道,已经有超过 580 名安全专家耗时超过 13000 个小时尝试破解 Morpheus,但均已失败告终。Morpheus 芯片是美国国防部高级研究计划局(DARPA)硬件和固件集成安全(SSITH)项目的一次成功尝试。

定制的 Morpheus CPU 为那些使用加密来隐藏自己寻找和攻击漏洞行为的黑客创建了一个难题:

Morpheus 是一个安全的 CPU,由一群研究生和一些教员在密歇根大学设计。它使计算机成为一个恰好可以计算的难题。我们的想法是,如果我们能使它真的很难让任何漏洞在它上面发挥作用,那么我们就不必担心个别漏洞。我们只是从本质上使它变得如此令人难以置信地可怕,以至于攻击者会被阻止攻击这个特定的目标。挑战在于,你如何使它对攻击者来说难以理解,但又不对正常的程序员产生影响?

该研究人员解释说,处理器混淆了他所说的处理器中的 "未定义语义"。

想一想驾驶一辆汽车。你对汽车的定义语义是:它有一个方向盘;它有一个左/右转向灯;它可能有一个换挡杆,这取决于汽车的种类;它有一个开关按钮。一旦你知道这些基本特征,你就可以驾驶你的车了。未定义的语义是:它是四汽缸还是六汽缸?它是用柴油还是用电?它是有ABS制动还是无ABS制动?攻击者需要知道所有这些基本的东西,因为他们需要利用这些知识来绕过防御。这是一个攻击的信号,它正在深入到一个系统的实施细节中。

Morpheus 中未定义的语义每隔几百毫秒就会发生变化,黑客们无法对这些变化进行计划。

底层的实现将是如此独特,以至于你在未来的任何其他机器上都不会再看到你现在所在的那个机器,永远不会。它在时间和空间上都是完全独特的。这里的关键机制是使这台机器改变,改变,再改变,再也不一样了。这是密码学,只是简单的密码学。

一个叫西蒙的密码处理密码学,加密每100毫秒发生一次,使黑客真的很难适应它。最终,这个时间可能会一直下降到10毫秒,所以信息在改变之前不能离开大楼,这将迫使攻击者必须在目标计算机附近才能进行更深入操作。

举报

  • 相关推荐
  • 为什么你的客户总在悄悄流失? CRM系统到底怎么堵住这些漏洞?

    文章分析了中小企业客户管理的四大痛点:客户档案混乱、销售过程不透明、服务流程低效、决策缺乏数据支持。通过引入CRM系统,企业可实现客户信息整合、销售跟进自动化、服务流程标准化和流失预警。实际案例显示,使用CRM后客户完整度提升至92%,销售跟进及时率提高3.8倍,成功唤醒沉睡客户创造19.8万业绩。文章强调CRM是提升企业竞争力的必备工具,能有效解决客户流失问题。

  • 曝苹果招募全球研究员 发现iPhone漏洞最高赏金50万美元

    苹果现已开放2026年安全研究设备计划(SRD)申请,邀请全球各地资深安全研究人员参与,为其提供解锁版iPhone,发现漏洞最高奖金可达50万美元。 据报道,SRD并非鼓励越狱,而是为获批研究人员提供特别版本的解锁iPhone,用于合法深入测试iOS系统安全。 该计划旨在让专家在受控环境中探索系统底层,帮助苹果提前发现并修复漏洞。申请已于2025年9月开放,将在10月31日截止。

  • 如何防止黑客从“漏洞”偷走你的年终奖 | 年末必看

    世界上最悲伤的事情,不是我站在你面前,你不知道我爱你,而是我把钱存在银行里,把钱从银行卡投资到某互联网金融App,或者只是小有盈余,为了发家致富,把钱投到证券、基金、期货……中,却被一些无良黑客从各种“漏洞”中悄悄偷走,没有一丝丝防备。这并不是危言耸听。一个急需重视的案例就是——快到年底了,不少互联网金融平台正面临兑付高峰期,全球黑客正虎视眈眈,连警察蜀黍——公安部网络安全保卫局研发中心主任许剑卓都?

  • 把老婆训练成女黑客的漏洞大神黄正

    二十多年前,有个少年站在湖南郴州的农田田埂上,牵着一头老黄牛,泥土散发着芬芳。当时,他并不知道,多年后他与距离家乡1700 多公里的北京会发生什么故事。

  • 把老婆训练成女黑客的漏洞大神黄正|宅客故事

    二十多年前,有个少年站在湖南郴州的农田田埂上,牵着一头老黄牛,泥土散发着芬芳。当时,他并不知道,多年后他与距离家乡1700 多公里的北京会发发生什么故事。

  • 快更新!iOS出现严重安全漏洞:黑客可直接盗取你的通讯录

    苹果近日发布了iOS+16+/iPad+OS+15的更新,主要是为了修复一系列漏洞,提高设备的安全性。这些漏洞如果不及时修复,可能会被黑客利用,造成用户的隐私泄露或数据损失。iOS+17将在6月的WWDC开发者大会上正式亮相。

  • 黑客动态播报:零日漏洞激增,主动防御成关键对策

    不知道各位有没有注意到一件事情,那就是现在的软件更新速度实在是太快了。手机上的社交平台几乎一周一更新、PC端的浏览器没过几天就上线新版本,即使是操作系统一个月内也得更新个两三次。戴尔数据避风港就是一款帮助企业主动应对威胁的解决方案,扩展防御的深度和广度,帮助企业构建起一套可靠的、简单的、富有弹性的防御策略,筑牢企业数据的最后一道防线。

  • 苹果严重安全漏洞冲上热搜第一:黑客能接管设备

    微博话题苹果曝出严重安全漏洞”冲上热搜第一名...就在本周,苹果公司报告了一个重大安全漏洞,该漏洞可以让黑客接管苹果设备,苹果方面呼吁用户立刻下载最新更新...其中手机包括iPhone6S及以后的型号;平板包括第五代及以后的iPad,所有iPadPro以及iPadAir2;电脑则是运行MacOSMonterey的Mac...这意味着入侵者能够冒充设备拥有者,并以他们的名义运行任何软件...

  • 安卓再曝漏洞,黑客可通过蓝牙发送恶意程序

    2月10日根据安全漏洞中心insinuator发布的一份报告显示,他们发现了一个名为BlueFrag的漏洞,黑客可以使用恶意程序通过蓝牙传送到附近的Android 8 Oreo 和 Android 9 Pie 设备。骇客只要获得设备的蓝牙 MAC 位址,就可以实现这攻击,而且受害者更不会发现。该报告表示最新的Android 10系统不受此漏洞影响。

  • 已被黑客利用!苹果发布更新修复全平台系统漏洞

    近日,苹果为iOS、macOS与watchOS都发布了更新补丁,用于修补系统存在的Triangulation漏洞。该漏洞名为CVE-2023-32434,是一个影响系统核心的整数溢位漏洞,能让恶意木马以核心权限执行任意代码。此次补丁还修复了CVE-2023-32439漏洞,该漏洞是一个Safari浏览器引擎WebKit中的型态混淆漏洞,可让攻击者传送网页链接,诱使用户点击访问,从执行隐藏在网页中的恶意代码。

今日大家都在搜的词: