Yeni slam saldırısı, AMD, Future Intel CPU'lardan hassas verileri çalıyor

2 yıl önce

Akademik araştırmacılar, çekirdek belleğinden kök şifre karma elde etmek için yaklaşan CPU'larda Intel, AMD ve ARM'den gelen CPU'larda güvenliği artırmak için tasarlanmış donanım özelliklerinden yararlanan SLAM adlı yeni bir yan kanal saldırısı geliştirdiler.

SLAM, yazılımın meta verileri saklamak için 64 bit doğrusal adreslerde çevrilmemiş adres bitlerini kullanmasına izin veren bir bellek özelliğinden yararlanan geçici bir yürütme saldırısıdır.

CPU satıcıları bunu farklı şekillerde uygular ve bunun için farklı terimlere sahiptir. Intel ona doğrusal adres maskeleme (LAM), AMD adını It It Upper Adres Ignore (UAI) adını veriyor ve ARM özelliği üst bayt Ignore (TBI) olarak ifade ediyor.

LAM'a dayanan Spectre'nin kısaltması, SLAM saldırısı, son nesil Ubuntu sisteminde Intel'den yaklaşan LAM özelliğini taklit ederek geçerliliğini gösteren Vrije Universiteit Amsterdam'daki Sistemler ve Ağ Güvenlik Grubu'ndaki (VUSEC Grubu) araştırmacılar tarafından keşfedildi.

VUSEC'e göre, SLAM esas olarak belirli kriterleri karşılayan gelecekteki yongaları etkiler. Bunun nedenleri arasında gelecekteki çip tasarımlarında güçlü kanoniklik kontrollerinin olmaması yer alıyor.

Ek olarak, gelişmiş donanım özellikleri (örneğin Lam, UAI ve TBI) bellek güvenliğini ve yönetimini geliştirirken, sömürülebilir mikro mimari yarış koşullarını da tanıtmaktadır.

Saldırı, daha önce keşfedilmemiş bir Spectre ifşa gadget sınıfı, özellikle de işaretçi kovalamayı içerenleri kullanmaya odaklanan yeni bir geçici yürütme tekniğinden yararlanıyor.

Gadget'lar, saldırganın spekülatif yürütmeyi hassas bilgileri ortaya çıkaracak şekilde tetiklemek için manipüle edebileceği yazılım kodundaki talimatlardır.

Spekülatif yürütmenin sonuçları atılsa da, süreç, saldırganların diğer programlardan ve hatta işletim sisteminden veriler gibi hassas bilgileri çıkarmayı gözlemleyebilecekleri değiştirilmiş önbellek durumları gibi izler bırakıyor.

Slam saldırısı, gizli verileri bir işaretçi olarak kullanan "maskelenmemiş" gadget'ları, araştırmacıların yazılımda yaygın olduğunu ve keyfi ASCII çekirdek verilerini sızdırmak için kullanılabilir.

Araştırmacılar, Linux çekirdeğinde yüzlerce sömürülebilir araç buldukları bir tarayıcı geliştirdiler. Aşağıdaki video, kök parola karmasını çekirdekten sızdıran saldırıyı gösteriyor.

Pratik senaryoda, bir saldırganın maskelenmemiş gadget'larla etkileşime giren hedef sistem kodunda yürütülmesi ve daha sonra çekirdek belleğinden şifreler veya şifreleme anahtarları gibi hassas bilgileri çıkarmak için sofistike algoritmalar kullanarak yan etkileri dikkatlice ölçmesi gerekir.

Slam saldırısını yeniden üretmeye yönelik kod ve veriler Vusec'in GitHub deposunda mevcuttur. Araştırmacılar ayrıca saldırının nasıl çalıştığını açıklayan bir teknik makale yayınladılar.

VUSEC, SLAM'ın aşağıdaki işlemcileri etkilediğini belirtiyor:

Araştırmacıların açıklamasına yanıt veren ARM, sistemlerinin zaten Spectre V2 ve Spectre-BHB'ye karşı hafiflettiğini açıklayan ve SLAM'a yanıt olarak başka bir işlem planlamadığını açıklayan bir danışma yayınladı.

AMD ayrıca, VUSEC araştırma grubu tarafından tarif edilen SLAM saldırısını ele almak için mevcut Spectre V2 hafifletmelerine dikkat çekti ve riski azaltacak herhangi bir rehberlik veya güncelleme sağlamadı.

Intel, kullanıcı/çekirdek modunda spekülatif adres erişimlerini önlemek için özelliği doğrusal adres alanı ayırma (LASS) güvenlik uzantısı ile dağıtmak gibi LAM'ı destekleyen gelecekteki işlemcileri yayınlamadan önce yazılım rehberliği sağlama planlarını açıkladı.

Daha fazla rehberlik mevcut olana kadar, Linux mühendisleri Lam'ı devre dışı bırakan yamalar oluşturdu.

Citrix Hypervisor yeni Reptar Intel CPU kusuru için hotfix alır

Yeni Reptar CPU Kusur Etkileri Intel Masaüstü ve Sunucu Sistemleri

Yeni Cachewarp AMD CPU saldırısı, bilgisayar korsanlarının Linux VMS'de kök almasına izin verir

Yeni ILeakage Saldırısı E -postaları, Apple Safari'den Parolaları Çalıyor

Kaynak: Bleeping Computer

More Posts