#covert channel

共收录 2 条相关安全情报。

← 返回所有主题
推荐 9.6
Conf: 50%
👥 作者: Yaakov Cohen, Kevin Sam Tharayil, Arie Haenel, Daniel Genkin, Angelos D. Keromytis, Yossi Oren, Yuval Yarom

HammerScope 是一项针对 Rowhammer 攻击的新研究,揭示了 DRAM 行锤击操作不仅导致比特翻转,还伴随可观测的功耗波动。论文首先分析了 Rowhammer 操作对 DRAM 芯片功耗的影响机制:重复激活(行锤击)使得存储单元漏电流增大,进而导致芯片的瞬时功耗上升。通过设计精密的测量电路(利用片上电压调节器或外部示波器感知电流变化),作者展示了攻击者可以在无需物理接触内存芯片的情况下,远程从 DRAM 功耗信号中泄露秘密信息。具体而言,攻击者通过构造特定的内存访问模式(如交替访问相邻行)引发目标行电荷泄露,同时从 DRAM 的电源引脚或系统主板上的供电节点测量功耗变化的幅度与频率。论文在不同 DRAM 型号(DDR3、DDR4)上验证了该方法的有效性,并实现了针对 RSA 解密过程中密钥位信息的推断——观察到功耗波形与算法中条件分支存在相关性,从而可以提取密钥。此外,作者讨论了现有 Rowhammer 防御措施(如 ECC、目标行刷新、内存加密)对功耗侧信道的局限性,并提出了基于功耗隔离或随机化访问序列的潜在缓解思路。实验结果表明,HammerScope 能够在数秒内以高准确率恢复 RSA-2048 的密钥位,且不影响 DRAM 的正常功能。该工作将 Rowhammer 的攻击面从完整性扩展到了机密性,对云环境、共享内存系统的安全设计具有重要警示意义。

💡 推荐理由: 首次证明 Rowhammer 可被用作功耗侧信道,突破传统比特翻转限制,威胁到 DRAM 中敏感数据的机密性。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
MEDIUM
PAPER 2026-05-19

Fifty Shades of Darknet

推荐 8.6
Conf: 50%
👥 作者: Siddique Abubakr Muntaka, Jacques Bou Abdo

本文研究了暗网中的匿名覆盖网络 I2P(Invisible Internet Project)的一个未被现有安全文献描述的子层,作者称之为“排他性网络”(Exclusive Network)。该子层的节点托管运营服务,并利用 I2P 的路由资源,但不会向网络的分布式数据库 NetDB 发布任何 RouterInfo 记录。作者通过一个受控的三节点实验环境证明,排他性网络节点在零 NetDB 命中的情况下,能够抵御来自路由器池的顺序洪水查询,同时其托管的服务对授权对等节点始终保持可达。这种特性可被基于 I2P 的已知恶意软件利用,例如 I2PRAT(RATatouille),用于对国家资产或企业网络进行持久性命令与控制(C2)操作。该架构类似于国家级别的运营中继盒(ORB)基础设施。作者指出,这一子层的存在以及自上而下的经验映射无法其刻画,推动了采用形式化分析方法来理解 I2P 内部隐蔽网络的出现和行为的必要性。本文适合关注匿名网络、隐蔽通道、恶意软件基础设施以及网络威胁情报的研究人员和防御者阅读。

💡 推荐理由: 揭示了 I2P 中一个尚未被安全社区充分认识的隐蔽子层,该子层可被恶意软件用于持久 C2 且逃避传统网络映射,对国家安全和企业网络构成潜在威胁。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)