专访发现史诗级芯片漏洞的22岁天才:这是场意外

发布者:书卷气息最新更新时间:2018-01-23 来源: 雷锋网关键字:英特尔芯片  漏洞  专访 手机看文章 扫描二维码
随时随地手机看文章

正让Intel焦头烂额的两大处理器缺陷:“Meltdown”和“Spectre”,堪称 2018 年开年第一大洞。对于它的发现者-----年仅23岁的 Jann Horn ,各大媒体也是充满了好奇心。近日,彭博社就通过采访这位德国小伙以及他身边的人,为我们揭开“挖洞”背后的故事。

  成功来的水到渠成

  一有“天才少年”问世,媒体总是喜欢去找当年的中学老师,Horn 的高中老师,就被彭博社找上门了。

  发型凌乱,肤色苍白,体格瘦削,谈起这个外表十分普通的学生,中学计算机老师 Wolfgang Reinfeldt 印象深刻,他回忆,当 Horn 还是个高中生时,就经常发现学校电脑网络中的各类安全问题,对于如今他所取得的成功, Wolfgang 表示一点都不意外。

  在上高中时, Horn 的 数学和物理成绩就相当优秀,是位理科学霸。在2013年,为了参加德国总理默克尔在柏林举办的一场针对杰出德国少年的招待会,Horn 和同学参加了一场政府举办的竞赛,他提出的课题是构想一种控制双摆移动的方法(双摆是一个知名的数学难题)。

Jann Horn

  这个毛头小伙当年通过编写软件、利用传感器预测双摆的移动、以及借助磁铁修正意外出现的移动,出色的完成了这项研究,并与同学在竞赛中获得了第五名,成功获得入场券,受到了默克尔的接见。

  在上大学后,Horn 也会经常发一些有趣的推文,比如探讨如何规避一项重要的安全保护功能,该功能被设计来阻止恶意编码感染用户电脑。这被当时的一家名为“Cure53”的安全咨询公司的 CEO 所看到,因为研究方法相似,这位伯乐立马邀请还不到 20 岁的 Horn  加入公司。

  很快,这位 CEO 就发现,自己可能捡到了一块“金子”,刚刚上大二的 Horn  ,当时已经开始在大学中从事博士后方面的研究了。由于网络安全是一项实践性很强的学科,此后他们还合作了论文,申请了专利。

  也就是说,临近毕业时,在同学们还在苦逼的找着工作,为生计发愁时,一脸憨厚状的Horn  ,不仅得到 BOSS 青睐,还手握专利,妥妥的人生赢家。

  不过毕业后, Horn 并未继续在老东家工作,而是选择加入大名鼎鼎的谷歌“Project Zero”团队,前老板“十分不情愿”地给他写了份热情洋溢的推荐信。

  他在采访时说,“谷歌是他的梦想,我们没法阻止他,虽然他的离开让我很痛苦。如今他能取得这样的成就,其实与他平时的悉心研究分不开,这是件水到渠成的事情。”

  “意外”发现的漏洞

  作为谷歌“ Project Zero ”的成员,日常就是寻找可能会被黑客利用,然后入侵计算机系统零日漏洞,但雷锋网发现,Horn  这次发现的“Meltdown”和“Spectre”这两种攻击方式,却非有意而为之。

  至于怎么发现的,还要从去年 4 月开始说起,当时 Horn 为了确保计算机硬件能够处理他所编写的一段非常复杂的运算代码,他开始对长达数千页的英特尔处理器手册进行仔细的研究,正是在这个过程中,他意外地发现了全球计算机芯片的重大漏洞。

  在处理器手册中,有一项讲的是推测执行程序,这是一种速度加强技术,能够让处理器猜测下一步将要执行的部分代码,并提前执行这些步骤。手册中指出,如果处理器猜错了,那么被错误抓取的数据依旧会存储在芯片缓存中。

  这句话看的让 Horn 虎躯一震,如果真是这样,那么信息就很可能会被精明的黑客取得。

那时我意识到,我们正在使用的代码模式可能会泄露秘密数据。

  这个漏洞利用了 CPU 执行中对出现故障的处理,由于现在 CPU 为了提供性能,引入了乱序执行和预测执行。在一封邮件中 Horn 称,从理论上讲,它可能不只会影响到我们正在编写的代码段。

  于是他启动了进一步调查,开始仔细研究芯片如何执行推测执行程序。

  Horn 接下来与同事 Felix Wilhelm 讨论了这一问题,并且通过 Wilhelm 提供的一些相似的研究,他得出结论,测试技术可能会被逆向处理,迫使处理器运行新的推测执行程序,让其检索数据被黑客所获取。

  这一芯片攻击方法被发现后,Horn 还请教了谷歌的另一位同事 Robert Swiecki,并借助计算机测试了自己的部分想法,证实这个漏洞的真实性。

  去年 6 月 1 日,Horn 听取了 Swiecki 的建议,向英特尔、ARM、AMD 告知了这一漏洞。

  一夜成名后的生活

  作为公布英特尔芯片漏洞的第一人,小鲜肉 Horn 以火箭速度蹿红。毕竟,以这个年纪就发现被称为史上最严重的硬件性漏洞,基本影响市面上所有的处理器,这足以吸引各路媒体和同行的眼球了。

操着一口德式英语的 Horn ,目前是全世界安全会议都想邀请的重磅嘉宾,在上周苏黎世举办的一场业内会议中,他就获得了热情的接待,在会议的提问环节中,他也是被提问的最多的。

  与此同时,他也受到了来自同行的“膜拜”。

  一个来自奥地利格拉茨技术大学的同行 Daniel Gruss 就对 Horn 的研究表示非常吃惊。

我们拥有好几个安全研究团队,前期已经有人为我们做了一些工作,知道该从哪个方向研究,而他是孤军奋战,凭一人之力就搞出来,太令人震惊了!

  Daniel Gruss 和团队后来也研究出了 Meltdown 和 Spectre 的攻击方式,所以他对其中的复杂程度深有体会,上面这番话,应该不是恭维。

  除了同行,他的前同事也被媒体挖出来,上了回新闻。

  根据 Horn 在“Cure53”的前同事接受采访所描述,他们对他的研究成果不太吃惊。

这个年轻的黑客总是在不断发起极具创造性的攻击,Meltdown 和 Spectre 只是两个闪光点而已,我们并不认为这是一个奇迹,这本身就像是他能做出的事情。

  世上厉害的黑客多了去了,为何 Horn 会是那个一战成名的人?凭什么就他站在镁光灯下接受膜拜?

  在彭博社的采访中,雷锋网发现,坚韧的信念是屡次被提及的一个词,可能除了聪明的大脑,踏实的研究更加重要吧。想挖洞的童鞋们,来,先把这上千页的处理器手册认真看一下。


关键字:英特尔芯片  漏洞  专访 引用地址:专访发现史诗级芯片漏洞的22岁天才:这是场意外

上一篇:智能安防第一环:崛起的芯片
下一篇:解析目前六款类脑芯片,如何颠覆传统架构

推荐阅读最新更新时间:2024-03-16 11:28

斯诺登预言iPhone或将因漏洞遭受全球性攻击
    虽然此前闹得沸沸扬扬的苹果公司月FBI之间的解锁大战以FBI在第三方协助下破解而告终。至于FBI的破解方法对于外界来说也是十分神秘,同时也令iPhone用户感到不安。近日,美国国家安全局前雇员斯诺登(Edward Snowden)更是预测FBI破解的漏洞将导致iPhone在全球范围内遭受攻击。 苹果FBI大战结束 但漏洞风险依旧存在(图片引自新浪微博)   斯诺登消息称FBI拒绝关闭此前破解iPhone 5c的安全漏洞,而该漏洞如果被利用可能导致年底前iPhone遭受到全球性的攻击,随后表示该预言可能在8月底之前成真。 斯诺登预言(图片引自Twitter)   虽然FBI一直表示他们无法破解嫌犯的那部iPho
[手机便携]
高通就芯片漏洞发声:正在修复 但未指明受影响芯片
据CNBC报道,高通公司周五表示,针对受到近期曝光的芯片级安全漏洞影响的产品,公司正在开发更新。这些漏洞在本周初由谷歌和其他组织的安全研究人员披露,波及到了英特尔公司的芯片,导致英特尔市值在两日内蒸发了逾110亿美元。它还迫使许多软件和云服务公司发布更新修复漏洞,包括亚马逊公司、苹果公司、IBM、微软公司。 高通发言人并未指明哪些产品受到了影响,但是即将发布的骁龙845芯片很可能包含在其中,因为它预计使用了ARM的Cortex-A75核心,而这个核心受到了漏洞的影响。
[半导体设计/制造]
英特尔芯片存严重漏洞 深藏7年终于被补上
【腾讯科技编者按】 据国外媒体报道称,由于是英特尔一直以来都是全球最知名的芯片制造厂商,因此任何有关英特尔芯片的漏洞都将使全球数百上千万台电脑设备受到影响。据英特尔和网络安全研究人员于本周公布的消息表示,公司出售所有具有远程控制功能的芯片中都存在一个严重漏洞,可以让攻击者获得目标电脑的一切权限。而且,这一漏洞对于企业用户的影响远远大于个人用户。 据悉,该漏洞主要存在于英特尔管理引擎(Management Engine)中的主动管理(Active Management Technology)、服务器管理组件(IntelStandard Manageability)、以及英特尔小企业技术(Small Business Technolo
[半导体设计/制造]
安卓系统曝重大漏洞 安卓8.0以下设备存在风险
新浪手机讯 5月11日下午消息,根据国外安全公司Check Point的报告显示,现有的安卓系统中存在重大漏洞,该漏洞可能导致用户隐私和财产安全受到威胁。 安卓系统曝重大漏洞   安卓系统已运行多年,但这世界上没有完美无缺的软件,黑客和程序员们总是能想到不同的办法去攻破它。而本次Check Point发现的安全漏洞可以在安卓手机上直接运行盗号、广告和勒索软件,漏洞利用了在安卓M里启用的权限许可功能,这个功能允许用户手动同意请求手机相关权限的应用程序。   根据Check Point的报告显示,在谷歌引入了权限功能之后,由于获取权限的确认界面是独立于应用程序之外的,大多数用户无法手动允许应用的请求,这对一些本来合法的应用来说会影
[手机便携]
清华大学与英特尔联手研发新型x86芯片
  4月14日晚间消息,清华大学与英特尔公司9日在京正式签署备忘录建立战略合作,宣布以英特尔的处理器架构和清华大学的可重构计算研究成果为基础,携手推动拥有自主知识产权的基于可重构计算技术的新型计算硬件和软件研发。   据了解本次合作的目标,是要推进应用于英特尔x86架构的可重构计算关键技术的研究,建立演示样品和产品原型,并推广新一代计算架构及其商业应用。   双方合作将从四个重点领域展开:一是针对中国和国际市场的需求开发高效、灵活、客户可定制且适配于软件应用的新型微处理器架构;二是为中国市场量身定制高度灵活的新型处理器平台、相关工具链和应用软件;三是将可重构计算技术运用于英特尔架构处理器;四是通过增进清华学术和学
[单片机]
挑战三大课题,促进FPD产业健康发展:专访中国光学光电子行业协会液晶分会秘书长梁新清
  中国的FPD产业正在起飞,许多城市都在建设大尺寸液晶面板工厂。中国的FPD产业势头强劲,但仍存在不少问题。目前全球FPD产业持续低迷,就连全球数一数二的韩国三星电子和LG显示器两大公司的液晶业务也呈赤字状态。在需求未能提升的状态下,中国企业投建液晶面板工厂,面板供应过剩的情况可能会变得更加严重。虽说中国拥有庞大的国内市场,但起步晚、技术和产业链落后的中国面板企业的未来之路并不是一条康庄大道。为此,针对中国FPD产业现状和今后的课题、以及对日本技术和行业的期待,本站记者采访了在中国推进FPD产业健康发展的行业团体“中国光学光电子行业协会液晶分会”的关键人物梁新清秘书长,这是梁秘书长继2010年11月之后第二次接受本站的采访。
[家用电子]
零功耗安全待机技术 爆炸出世引领未来——包头市曙光科技有限公司周先谱博士专访
零功耗安全待机技术是一项革命性的技术,这项技术的出现是对待机能耗控制的重大贡献,有可能引发人们传统思维的变革。 包头市曙光科技有限公司是一家以博士、教授等高级专家发起的高科技民营企业,与国内著名院校和科研院所保持着密切的科研协作关系。专门从事工业控制装置、控制软件、IT电子产品、高性能工业控制计算机、机电产品的开发与生产。现拥有10余项国家专利,若干项专利已被国家专利局受理。7月7日,曙光科技周先谱博士做客慧聪网接受采访。 曙光科技是2003年在包头市稀土高新区注册成立的由高技术专家组成的高新技术公司,拥有2个博士,1个博导, 3个正教授,若干个副教授及几位高级工程师,共有10几个员工,其中70%都是高级专家。周先谱
[电源管理]
零功耗安全待机技术 爆炸出世引领未来——包头市曙光科技有限公司周先谱博士<font color='red'>专访</font>
英特尔下周推低功耗Xeon芯片 额定功耗仅50瓦
北京时间3月10日消息,英特尔打算在下周一开始销售一款新的四核xeon处理器,其最大的卖点是其低功耗,它在最大负荷状态下的功耗也只有50瓦。 英特尔上周在旧金山发布了一份简短的新闻稿,概述了它的产品计划。即将推出的两款芯片的功耗和运行时温度将比之前推出的四核处理器都要低一些,它们的额定功耗分别为80瓦和120瓦,适用于密集度更高的服务器中。 AMD也推出了一系列节能型服务器处理器,在极限条件下的额定功耗只有68瓦。由于各企业IT部门已经意识到以前的产品耗能巨大给公司带来了高额的电费帐单,因此现在服务器市场越来越讲究产品的功效比。
[焦点新闻]
小广播
添点儿料...
无论热点新闻、行业分析、技术干货……
最新安防电子文章
换一换 更多 相关热搜器件

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved