Signal 通讯录发现服务遭攻破,TEE 漏洞致隐私数据泄露风险
matthew_d_green · x · 2026-08-27
安全研究员 V12 公布了针对 Signal 通讯录发现服务(CDSI)的攻击细节,利用 Intel SGX 飞地中的漏洞实现了完全攻破。
漏洞详情:
- 对象生命周期漏洞:发现了两个关键漏洞,允许不可信的主机服务器打破飞地边界。
- 任意读取:第一个漏洞赋予主机对飞地内存的任意读取能力。
- 代码执行:第二个漏洞允许主机完全控制飞地的寄存器上下文,从而在飞地内执行代码。
攻击影响:
- 研究员在匹配 Signal 生产环境的真实 SGX 硬件上完成了攻击演示。
- 概念验证代码成功从飞地内存中提取了 Noise 私钥,使得主机可以冒充飞地并解密用户查询。
修复状态:
- 该问题已负责任地披露给 Signal,目前已被修复。
「安全」频道最新
- Hugging Face 事件调查:难以监管的 AI 群体活动 — AdaptiveAgents · 2026-08-27
- 论文代码开源:定位并干预大模型有害响应机制 — boknilev · 2026-08-27
- 安全公司 CEO:AI agent 让内部风险更快更难判断,要推理意图 — TechNadu · 2026-08-27
- 英国金融监管警告:勿轻信 AI 投资建议,散户资金面临风险 — theipaper · 2026-08-27
- 欧盟征集AI创意产业策略反馈 — LudovicCreator · 2026-08-27
- Google 不会惩罚所有 AI 生成内容 — dejanseo · 2026-08-27