Intel CPU'lar çalma şifreleme anahtarlarına yeni düşüş saldırıları, veriler

3 yıl önce

Google'daki kıdemli bir araştırma bilimcisi, birden fazla Intel mikroişlemci ailesini etkileyen ve aynı bilgisayarı paylaşan kullanıcılardan şifre, şifreleme anahtarları ve e -postalar, mesajlar veya bankacılık bilgileri gibi şifreleri, şifreleme anahtarlarını çalmaya izin veren bir güvenlik açığı olarak yararlanmak için yeni CPU saldırıları tasarladı.

CVE-2022-40982 olarak izlenen kusur, geçici bir yürütme yan kanal sorunudur ve tüm işlemcileri Ice Lake üzerinden intel mikro mimarileri skylake temel alır.

Güvenlik sorunundan yararlanan bir tehdit oyuncusu, Intel’in bellek kodunda ve verileri sistemdeki yazılımlardan ayıran donanım tabanlı bellek şifrelemesi yazılım koruma uzantıları (SGX) tarafından korunan hassas bilgileri ayıklayabilir.

SGX şu anda yalnızca sunucu merkezi işleme birimlerinde desteklenmektedir ve işletim sisteminin bile erişemeyeceği yazılım için güvenilir bir izole ortam sunmaktadır.

Güvenlik açığını keşfeden ve Intel'e sorumlu bir şekilde bildiren Google araştırmacısı Daniel Moghimi, düşüş saldırısı tekniklerinin “spekülatif yürütme sırasında dahili vektör kayıt dosyasının içeriğini sızdıran” toplama talimatından yararlandığını söylüyor.

Gatch, bellekte dağınık verilere erişmeyi hızlandırmak için kullanılan Intel işlemcilerdeki bellek optimizasyonlarının bir parçasıdır. Ancak, Moghimi'nin bugün yayınlanan teknik bir makalede açıkladığı gibi:

“Toplama talimatı, kardeş CPU iş parçacıkları arasında paylaşılan zamansal bir tampon kullanıyor gibi görünüyor ve verileri geçici olarak daha sonraki bağımlı talimatlara iletiyor ve veriler farklı bir sürece ait ve aynı çekirdek üzerinde çalışan yürütme topladı.”

Moghimi, GD'leri 2020'de açıklanan yük değeri enjeksiyonu (LVI) tekniği ile birleştiren Intel'in sorunu atıfta bulunmak ve değer enjeksiyonu (GVI) toplamak için kullandığı adı olan iki düşüş saldırısı tekniği geliştirdi, bu da veri örnekleme (GDS) topladı.

GDS tekniğini kullanarak Moghimi, her bir sistem aynı CPU çekirdeğinin kardeş ipliklerindeki her sistemle birlikte ayrı bir sanal makineden (VM) AES 128-bit ve 256 bit şifreleme anahtarlarını çalabildi.

10 saniyeden daha kısa bir sürede, bir seferde sekiz bayt, araştırmacı AES yuvarlak tuşları çalmayı ve şifrelemeyi kırmak için birleştirmeyi başardı.

“100 farklı anahtar için saldırının ilk çalışması AES-128 için% 100 başarılı oldu. Saldırının ilk koşusu AES-256 için% 86 başarılı oldu. ”

Araştırmacı, başarısız denemelerin tüm anahtarın geri kazanılmasının, ana anahtar için verilerin 10 saniye içinde yüksek frekansla görünmediğinden saldırıyı birden çok kez çalıştırmayı gerektirdiğini belirtiyor.

Şifreleme anahtarlarının yanı sıra, Moghimi, CPU'nun bu tür bilgileri SIMD kayıt arabelleklerine önceden yazdığı iki koşul nedeniyle GDS saldırısının istirahatinde keyfi verileri çalabilen varyantlarını sunar.

Moghimi, düşüş saldırıları, bir saldırganın bugünün paylaşılan bilgi işlem modeli tarafından sağlanan bir bağlam olan kurbanla aynı fiziksel işlemci çekirdeğinde olmasını gerektiriyor.

Bununla birlikte, kötü amaçlı yazılım gibi yerel bir program, hassas bilgileri çalmak için potansiyel olarak kusurdan yararlanabilir.

Intel, geçen Ağustos ayında Downfall/GDS güvenlik açığını öğrendi ve bulgular hakkında Moghimi ile işbirliği yaptı. Sorunu azaltmak için artık bir mikro kod güncellemesi mevcuttur.

Güvenlik açığı ile ilgili detaylar, çözümü test etmek ve doğrulamak ve müşterileri için gerekli güncellemeleri hazırlamak için orijinal ekipman üreticilerine (OEM) ve iletişim hizmet sağlayıcılarına (CSP) zaman vermek için neredeyse bir yıl boyunca özel kaldı.

Intel, BleepingComputer'a sorunun Alder Gölü, Raptor Gölü ve Sapphire Rapids'i etkilemediğini ve düşüşün aşağıdaki üç işlemci ailesini etkilediğini söyledi:

Intel'in iyileştirme ve müdahale mühendisliği başkan yardımcısı Vivek Tiwari, “bunu kontrollü bir laboratuvar ortamının dışında kullanmaya çalışmanın karmaşık bir girişim olacağına” inanıyor.

BleepingComputer için yaptığı açıklamada Intel, müşterilerin şirketten risk değerlendirme rehberliğini gözden geçirebileceğini ve Windows ve Linux'ta bulunan mekanizmalar ve sanal makine yöneticileri (VMMS) aracılığıyla mikrokod azaltmayı devre dışı bırakmaya karar verebileceğini söyledi.

Böyle bir karar, düşüş/GDS azaltımından veya meselenin çevre için bir tehdidi temsil etmediği için potansiyel performans sorunları hakkındaki endişelerden kaynaklanabilir.

Intel, müşterilere hem tehdit değerlendirme hem de performans analizi bilgileri sağlar, bu da sorunun belirli ortamlardaki etkisinin minimum olabileceği sonucuna varır.

Yüksek performanslı bilgi işlem (HPC) ortamlarına özgü olan toplama talimatlarının sıklıkla yürütüldüğü koşullarda potansiyel bir etki vardır.

Bununla birlikte, yonga üreticisi, saldırının koşulları ve bu ortamların tipik konfigürasyonu nedeniyle sorunun HPC bağlamında bir tehdit olarak kabul edilemeyebileceğini söylüyor.

“Örneğin, bir saldırganın hedefle aynı fiziksel çekirdekte çalışması ve bu ortamlarda tipik olmayan diğer şeylerin yanı sıra güvenilmeyen kodu çalıştırabilmesi gerekir” - Intel

Düşüş/GDS saldırıları riskini ortadan kaldırmak, endüstrinin henüz ödemeye hazır olmadığı bir maliyetle gelen bir donanım yeniden tasarımı gerektirir.

Yazılım tabanlı alternatifler mevcut olsa da, bunlar uyarılarla birlikte gelir ve soruna geçici çözümlerdir. Moghimi, üçü önemli dezavantajları olan dört alternatif öneriyor:

Moghimi, sorunun temel nedenini ortadan kaldırmadan “otomatik testin CPU'larda pratik olarak yeni güvenlik açıkları bulabileceği” konusunda uyarıyor.

Bu tür araçların oluşturulması kolay değildir, çünkü donanım ve desteklenen talimatları, donanım karmaşıklığı ve tescilli engeller göz önüne alındığında zorlu bir görevi daha iyi karşılamaları gerekir.

Araştırmacı burada çöküş kodunu yayınladı, böylece diğerleri inceleyebilir ve deneyebilir.

Daniel Moghimi'nin yarın Black Hat ABD Güvenlik Konferansı'nda düşüş kırılganlığı ve saldırı teknikleri hakkında konuşması planlanıyor.

Intel, şu anda orta şiddet derecesi 6.5 olan CVE-2022-40982 için bir güvenlik danışmanlığı yayınladı. Moghimi ile Downfall hakkında bir röportajla birlikte şirketten teknik bir makale de mevcuttur.

Yeni Çarpışma+Güç Yan Kanal Saldırısı neredeyse tüm CPU'ları etkiler

Yeni başlangıç ​​saldırısı tüm AMD Zen CPU'lardan hassas verileri sızdırıyor

Kaynak: Bleeping Computer

More Posts