22岁谷歌天才发现了英特尔芯片的惊天漏洞

最新更新时间:2018-01-19来源: 网易科技 关键字:英特尔  芯片 手机看文章 扫描二维码
随时随地手机看文章

网易科技讯 1月18日消息,彭博社撰文描述了发现英特尔芯片漏洞的第一人雅恩?霍恩的背后故事。

2013年,十几岁的雅恩?霍恩(Jann Horn)参加了由德国总理安格拉?默克尔主持的招待会。这是在一场德国政府举办的比赛中,他和64名年轻的德国人表现突出。这场比赛旨在鼓励学生参与科学研究。此后霍恩确实投身到了科技领域中。

去年夏天,22岁的霍恩已成为谷歌的网络安全研究员,他是公布英特尔芯片漏洞的第一人。这是迄今发现的最严重的硬件错误。目前,科技业仍困于这些漏洞带来的打击,未来处理器的设计将发生改变。上周苏黎世举办的一场业内会议中,他获得了热情的接待,与会者热切地向他提了许多问题,由此可以看出,他已一夜成名,虽然他并不愿意如此光环加身。

媒体通过采访霍恩以及熟知他的一些人发现,是他的坚韧信念让他意外地发现了潜伏了十多年未被觉察的漏洞。由于这些漏洞,大多数个人电脑、互联网服务器和智能手机都面临被侵入的风险。

霍恩公开自己的发现后数月,其它研究者才发现这些安全漏洞,而且他们对霍恩的“孤军作战”倍感吃惊。奥地利格拉茨技术大学的丹尼尔?格鲁斯(Daniel Gruss)表示,“我们拥有数个团队,我们清楚该从哪里开始。而他是从零起步。”格鲁斯所在的团队后来也发现了Meltdown和Spectre这些漏洞。

霍恩的本意并非发现芯片中的重大缺陷。去年4月底,他开始阅读英特尔处理器多达数千页的指南手册。他编写了一种数字运算编码。当时他只想确认电脑硬件能够处理这种编码。

他是谷歌互联网安全项目Project Zero的一员,该项目旨在寻找会被黑客伺机利用的零日漏洞。

因此他开始研究芯片如何处理推测执行(speculative execution)。这是一种加速技术:处理器尝试推测将需要哪一部分代码以执行下一步任务,并提前实现这些操作以及获取所需数据。霍恩称,英特尔的指南手册写道,如果处理器推测错误,上述数据仍会存储在芯片的内存中,这样就有可能被精明的黑客窃取。

在回复彭博社的一封邮件中,“此时我意识到,我们现在使用的编码模式存在泄漏机密数据的风险。至少在理论上,这影响的不仅仅是编码片段。”

此后,经过深入调查,他最终发现了漏洞。不过,这其中的“过程是渐进的”。霍恩称,当时他知道其他团队(包括拉茨技术大学的团队)在研究:处理器获取信息在时间上的细微差别如何帮助黑客发现信息的存储位置。

他同另一名年轻的谷歌研究员菲力克斯?威廉(Felix Wilhelm)讨论了这个问题。威廉则提及了他和其它人曾做过的类似研究。这让霍恩迎来了“惊喜时刻”。威廉等人此前测试的技术经“转化”可用来迫使处理器运行通常不会发生的新型推测执行。这会诱导芯片获得某些可能被黑客访问的特定数据。

偶然发现了这些攻击芯片的途径后,他咨询了谷歌一名较年长的员工罗伯特?斯维基(Robert Swiecki)。霍恩曾向斯维基借电脑来测试自己的一些想法。去年6月1日,霍恩按照斯维基的建议,把发现漏洞的事告知英特尔、AMD等公司。

霍恩高中时期的电脑科学老师沃尔夫冈?赖因费尔特(Wolfgang Reinfeldt)对他的成功并不感到吃惊,“就我的经历而言,他一直拥有杰出的天分。”霍恩曾发现学校电脑网络的安全问题,赖因费尔特承认对此他感到十分惊喜。

少年时,霍恩的数学和物理成绩优异。在让他最终得到德国总理接见的那场比赛中,他和朋友设计一种控制双摆移动的方法。为了解决这个著名的数学难题,两人编写了一个软件,他利用传感器来预测双摆的移动,再使用磁铁来修正任何意料或预期之外的移动。虽然在比赛中,他们的名次是第五名,不过这是对他的实力的早期展现。

2014年,首先发现霍恩才华的是柏林网络安全咨询公司Cure53的创始人马里奥?海德里希(Mario Heiderich)。当时霍恩还不到20岁,却发布了一些有趣的推文探讨如何规避一项重要的安全保护功能,该功能被设计来阻止恶意编码感染用户电脑。Cure53公司也在研究类似方法,因此海德里希联系上了霍恩,不久以后,他就邀请霍恩加入Cure53。

海德里希很快发现霍恩仍是波鸿鲁尔大学的一名本科生,不过他已经开始从事博士后方面的研究了。最终,海德里希成为霍恩本科论文的指导者,而霍恩签了合同进入Cure53。

2016年,网络安全专家布赖恩特?扎德甘(Bryant Zadegan)和瑞安?莱斯特(Ryan Lester)提交了一份专利申请,其中包含霍恩的名字。他们是安全通讯初创公司Cyph的主管。通过Cure53,扎德甘请求霍恩对Cyph公司的服务进行审核以寻找潜在漏洞。霍恩的审核结果最终成为这份专利的部分内容,因此扎德甘认为霍恩应被列为专利发明者。他们发明的工具能够确保哪怕Cyph的主服务器被攻击,个人用户的数据仍不会被泄漏。

扎德甘表示,“霍恩能够找到某种有关电脑如何运作的有趣模式,‘这里有点奇怪’,他就会把奇怪之处找出来。这就是他的大脑的魔力。如果哪里有点不对劲,他就会进一步深挖,最终找出解决方法。”

不久以后,Cure53的员工开始谈论所谓的“霍恩效应”——年轻黑客不断发起极富创意的入侵方式。海德里希表示,发现Meltdown和Spectre只是体现霍恩才华的两个例子。“这不是一时的幸运,而是他一直在做的事。”

在Cure53工作了两年并完成了本科学业后,谷歌聘请了霍恩加入Project Zero团队。当霍恩请海德里希为他写一份工作推荐信时,海德里希真是苦乐参半。他说,“谷歌是他的梦想,我们并没有阻止他去谷歌。不过让他离开真的很痛苦。”

霍恩现在出名了,至少在网络安全领域是如此。1月11日在苏黎世的一场会议中,观众席坐满了人。他向大家公开自己对Spectre和Meltdown的发现,并获得了同行的大力赞赏。

他还稚气未脱,棕色头发有点凌乱,肤色苍白,体格瘦削。他的英文带着一点德国口音。他告诉观众,在通知英特尔以后的数月,英特尔都未与他联系。直到12月初,英特尔才与他电话联系,表示其它安全研究员也发现了类似漏洞。不过谷歌发言人艾伦?斯泰因(Aaron Stein)的说法不太一样,“在霍恩告知英特尔之后,他和Project Zero经常与英特尔联络。”

当一名研究员问及另一种可能引发攻击的处理器设计。霍恩微笑道,“我也怀疑这一点,不过还未展开研究。”(惜辰)

关键字:英特尔  芯片 编辑:王磊 引用地址:22岁谷歌天才发现了英特尔芯片的惊天漏洞

上一篇:英特尔称补丁重启影响最新处理器 下周发测试补丁
下一篇:台积电公布2017年财报:苹果砍单,加密货币成及时雨

推荐阅读最新更新时间:2023-10-13 00:03

芯片节能 五种降低未来IC功耗的技术
  功耗过高已经成为半导体制程尺寸进一步微缩的主要障碍,并且严重威胁到所有电子领域的一切进展──从推动行动设备更加微型化到开发超级电脑均包含在内。   虽然根本原因在于永恒不变的物理和化学原理,但工程师们已经开发出一系列的创新技术,以用于减轻目前所面临的问题,并可望对振兴未来的芯片产业有所助益。   以下讨论五种可用于降低未来IC功耗的技术。这些技术目前已经在开发中,可望共同解决未来十年内将会面临的功耗问题。   拥抱协同设计   电子设计自动化(EDA工具可让设计团队从一开始就进行协同设计,从而实现最佳化低功耗设计。事实上,业界最低功耗的处理器和系统级芯片开发人员不仅透过最佳化架构和材料来实现优势,也采用协同设计封装、 电源
[电源管理]
芯片制造打响7纳米争夺战
1月12日,台积电对外公布财报,其2016年年营收创下历史新高,达到299.57亿美元。其中,先进工艺制程营收贡献显著。16/20纳米制程去年第四季度出货占比达到33%,28纳米制程第四季度出货占比达到24%。 先进制程显然对吸引高利润率业务极为关键,各家企业早在各个节点上展开时间竞赛。如今,先进制程的战役已在10纳米开锣,继台积电与联发科共同推出10纳米产品HelioX30后,三星也携手高通在1月初的CES展上推出了高通骁龙835。下一步的争夺战即将指向7纳米。 7纳米是关键性制程节点 “7纳米是很重要的节点,是生产工艺第一次转向EUV的转折点。三星和台积电都宣布了将采用EUV(极紫外光微影)技术在7纳米,而EUV是
[半导体设计/制造]
英特尔技术创新亮相全国中小学教学信息化应用展览
近日,由联合国教科文组织、教育部合作举办的国际教育信息化大会在青岛举办,同期由教育部主办的全国中小学教学信息化应用展览也在青岛拉开帷幕。全球和全国各地的教育官员、教育界和科技界权威专家、产业界领袖汇聚青岛。英特尔作为全球ICT领袖企业及教育界长期的合作伙伴应邀请参加相关活动,分享了对教育变革的深入思考,并展示了丰富的科技创新和教育解决方案。   ICT技术驱动教育变革 本届国际教育信息化论坛的主题之一是探讨面向2030年如何塑造未来数字化教育。英特尔公司销售与市场事业部副总裁,英特尔中国区总经理夏乐蓓参与了论坛,分享了英特尔在信息技术创新和未来教育变革方面的洞察和建议。   夏乐蓓在国际教育信息化大会上参与
[嵌入式]
生物芯片北京国家工程研究中心分中心落户烟台
    生物芯片北京国家工程研究中心烟台分中心签约仪式日前在毓璜顶医院隆重举行。烟台市政府副市长杨丽,市卫生局、科技局、计生委、科协和市直卫生系统、各县市区医院以及驻烟部分高校相关负责同志出席了签字仪式。     该中心是目前全国仅有的四家分中心之一,也是华东地区唯一的分中心。烟台分中心成立后,能够开展遗传性耳聋基因检测,分枝杆菌菌种鉴定,结核分枝杆菌耐菌药检测,乙型肝炎病毒耐药检测,系统性红斑狼疮、干燥综合症、混合性结缔组织病、系统性硬皮病、多发性肌炎 皮肌炎等抗核抗体检测项目,以及心脑血管疾病、肿瘤、糖尿病、血液性疾病、免疫代谢疾病等9大类、68种疾病的风险预测和评估。这些项目的推广应用,将对疾病预防和治疗产生划时代的意义
[工业控制]
硅晶圆大厂提议台积电、联电签三年长约 英特尔、GF点头
全球半导体硅晶圆供应缺口持续扩大,近期业界传出硅晶圆龙头供应商信越半导体,已向台积电、联电提议签三年长约,以确保客户未来料源供货无虞,甚至信越透露包括英特尔(Intel)、GlobalFoundries(GF)两家美系半导体大厂,均已同意签长约,将这一波硅晶圆抢产能戏码推至高潮,但亦将让未来几年晶圆代工价格战火更剧烈。 半导体业者指出,过去硅晶圆厂亏损累累,不愿新增产能,近几年高端制程热潮崛起,对硅晶圆规格要求拉高,可提供10、7纳米规格硅晶圆的业者寥寥可数,让高端制程硅晶圆变成洛阳纸贵,加上全球疯狂扩产3D NAND Flash,以及大陆半导体12吋厂扩建潮,更让全球硅晶圆陷入疯狂缺货窘境,涨价潮从12吋硅晶圆蔓延至8、6吋硅晶
[半导体设计/制造]
大算力芯片加速上车!L3级自动驾驶加速 国产激光雷达成为标配
乘用车市场信息联席会(简称“乘联会”)发布数据显示,预计7月新能源汽车零售销量达45万辆,同比增长102.5%。 工信部新闻发言人、总工程师田玉龙日前表示,今年以来,中国新能源汽车实现了平稳快速发展,有两大亮点:一是产销规模再创新高,6月,新能源汽车的产销分别完成了59万辆和59.6万辆,同比均增长1.3倍。上半年,中国新能源汽车销量已达全球市场的59%,达到了欧洲近两倍的水平。二是技术创新取得了新突破。新研制的激光雷达、国产芯片、车载基础计算平台都实现了装车应用,技术创新水平不断提高。 5月,国产大算力车规级芯片厂商黑芝麻智能与江汽集团达成平台级战略合作,多款思皓品牌量产车型将搭载华山二号A1000芯片。7月18日,地平线
[嵌入式]
大算力<font color='red'>芯片</font>加速上车!L3级自动驾驶加速 国产激光雷达成为标配
华芯通服务器芯片年底上市
经济日报讯 记者吴秉泽报道:由贵州华芯通半导体技术有限公司研发的第一代服务器芯片近日在“2018中国国际大数据产业博览会”上亮相,并将于今年年底前上市。    华芯通公司董事长欧阳武介绍,公司成立2年来,已建立起了一支结构完整的技术团队,通过合作,研发团队的能力得到锻炼,研制出了一款有竞争力的服务器芯片。第一代服务器芯片将于今年年底前上市,第二代服务器芯片的研发工作也已经展开。    据了解,华芯通公司将继续在坚定发展ARM服务器芯片产品的战略方向下,与业界伙伴共同推进服务器芯片生态体系建设,努力成为世界一流的半导体设计企业。
[半导体设计/制造]
PN8046 18V小体积ac-dc非隔离电源芯片
FP6150是输入可达 36V 的异步降压型稳压器。内置 120mΩ 内阻的高位 NMOS,具有出色 的负载和线路调节能力,可在宽输入电压范围内实现 3A 的连续输出电流。电流模式工作下提供了快速动态响应和简化回路的稳定性,工作开关频率可透过外部电阻设定。 并具有低压拴锁保护、过流保护、过压保护和过热保护的功能,稳压器在关断模式下仅消耗 10µA 的 电源电流。FP6150是一款功能齐备,应用极为简单,且只需要少量的外部组件就可完成的降压型稳压方案。 特色 ➢ 宽输入工作电压范围 4.5V~36V ➢ 内建软启动 2ms ➢ VFB 反馈电压 0.808V (±2%) ➢ 高位 NMOS 内阻 120mΩ,输出电流最高可达 3
[嵌入式]
PN8046 18V小体积ac-dc非隔离电源<font color='red'>芯片</font>
小广播
最新半导体设计/制造文章
换一换 更多 相关热搜器件

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 市场动态 半导体生产 材料技术 封装测试 工艺设备 光伏产业 平板显示 EDA与IP 电子制造 视频教程

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved