中文 英语

基于RISC-V的汽车远程信息处理控制单元内插入硬件木马


佐治亚理工学院的研究人员撰写了一篇题为“远程触发汽车硬件木马的可行性”的新技术论文。“在本文中,我们讨论了硬件木马如何作为物理访问中间体,通过看似良性的无线通信,允许远程触发嵌入ecu中的恶意有效载荷。我们演示了概念ECU的证明…»阅读更多

Hertzbleed:一个新的侧面信道攻击家族-根案例:动态频率缩放


来自德克萨斯大学奥斯汀分校、伊利诺伊大学香槟分校(UIUC)和华盛顿大学的研究人员撰写的题为“赫茨流血:将电源侧通道攻击转化为x86上的远程定时攻击”的新研究论文可以在这里找到。(预印本)。本文将在第31届USENIX安全研讨会(波士顿,2022年8月10-12日)上发表。Hertzbleed的简要解释…»阅读更多

SMASH:来自JavaScript的同步多面Rowhammer攻击


作者:Finn de Ridder,苏黎世联邦理工学院和阿姆斯特丹自由大学;Pietro Frigo, Emanuele Vannacci, Herbert Bos和Cristiano Giuffrida,阿姆斯特丹自由大学;Kaveh Razavi, ETH Zurich摘要:“尽管在dram中有目标行刷新(TRR)缓解,但一些最新的DDR4模块仍然容易受到多面Rowhammer位翻转的影响。虽然这些位翻转是可从本机代码利用的,三…»阅读更多

Baidu