新的 NetCAT 漏洞利用英特尔至强处理器上的 DDIO 窃取数据
大黄狗子Li
2019年09月11日 18:04
收录于文集
共75篇

DDIO或直接数据I/O是Intel独有的性能增强,它允许NIC直接访问处理器的L3缓存,完全绕过A服务器的RAM,以提高NIC性能和降低延迟。Vrije大学和ETH的网络安全研究人员在周二发表的一篇研究论文中发现了ddio的一个关键漏洞,该漏洞允许网络中受损的服务器从其本地网络上的每台其他机器窃取数据。这包括获取通过易受攻击服务器内存的击键和其他敏感数据的能力。这种效果在不仅启用了DDIO,而且启用了RDMA(远程直接内存访问)的数据中心中更为明显,在这些数据中心中,单个服务器可以危害整个网络。RDMA是支持高性能计算机和超级计算环境性能的关键因素。英特尔在其最初的回应中要求客户在能够访问不受信任网络的机器上禁用DDIO和RDMA,同时在修补程序上工作。             

 netcat漏洞给web托管提供商带来了很大的麻烦。如果黑客在启用了RDMA和DDIO的数据中心租用服务器,他们可能会危害其他客户的服务器并窃取他们的数据。”尽管netcat功能强大,即使只有很少的假设,但我们相信,我们只是触及了基于网络的缓存攻击可能性的表面,我们预计未来还会有类似的基于netcat的攻击。我们希望我们的努力能够提醒处理器厂商,在没有进行彻底的安全设计以防止滥用的情况下,不要将微体系结构元素暴露在外围设备中。”该团队还发布了一个关于netcat性质的视频简报。AMD EPYC处理器不支持DDIO。

英特尔®数据直接I / O(Intel®DDIO)是一个功能

英特尔的局域网接入部门(LAD)致力于将英特尔DDIO并入Xeon 处理器,因为它在性能和系统功耗方面对LAN I/O有好处。通过Intel DDIO, Intel的以太网服务器NICs和控制器直接与处理器缓存通信,无需绕道通过系统内存。Intel DDIO使处理器缓存成为I/O数据的主要目的地和来源,而不是主存储器。

 

通过避免系统内存,Intel DDIO减少了延迟,增加了系统I/O带宽,并减少了由于内存读写而造成的功耗

油管上有视频链接如下:

https://www.youtube.com/watch?time_continue=4&v=QXut1XBymAk

https://www.youtube.com/watch?v=QovaMj9bkc0