Η Intel σε πρόβλημα πάλι, ανακαλύπτουν διαρροή δεδομένων

Σφάλμα Inside λογότυπο Intel

Μια ομάδα ερευνητών από το Πανεπιστήμιο του Ιλινόις ανακοίνωσε πρόσφατα ότι ανέπτυξε μια νέα τεχνική επίθεσης πλευρικού καναλιού που τους επιτρέπει να χειραγωγούν τη διαρροή πληροφοριών μέσω της διασύνδεσης δακτυλίου των επεξεργαστών Intel.

Έχουν προταθεί τρία exploits για αυτόν τον νέο τύπο επίθεσης , τα οποία επιτρέπουν τα εξής:

  • Ανάκτηση μεμονωμένων bits των κλειδιών κρυπτογράφησης κατά τη χρήση εφαρμογών RSA και EdDSA που είναι ευάλωτες σε επιθέσεις πλευρικού καναλιού (εάν οι καθυστερήσεις υπολογισμού εξαρτώνται από τα δεδομένα που υποβάλλονται σε επεξεργασία). Για παράδειγμα, οι διαρροές μεμονωμένων bit με πληροφορίες σχετικά με το διάνυσμα nonce EdDSA είναι επαρκείς για τη χρήση επιθέσεων για τη διαδοχική ανάκτηση ολόκληρου του ιδιωτικού κλειδιού. Η επίθεση είναι δύσκολο να εφαρμοστεί στην πράξη και μπορεί να πραγματοποιηθεί με μεγάλο αριθμό εφεδρειών. Για παράδειγμα, η επιτυχής λειτουργία εμφανίζεται με την απενεργοποίηση του SMT (HyperThreading) και την τμηματοποίηση της προσωρινής μνήμης LLC μεταξύ των πυρήνων της CPU.
  • Καθορίστε τις παραμέτρους σχετικά με τις καθυστερήσεις μεταξύ των πιέσεων των πλήκτρων. Οι καθυστερήσεις εξαρτώνται από τη θέση των πλήκτρων και επιτρέπουν, μέσω στατιστικής ανάλυσης, να αναδημιουργηθούν τα δεδομένα που έχουν εισαχθεί από το πληκτρολόγιο με μια ορισμένη πιθανότητα (για παράδειγμα, οι περισσότεροι άνθρωποι συνήθως πληκτρολογούν "s" μετά το "a" πολύ πιο γρήγορα από το "g" μετά το "s").
  • Οργανώστε ένα κρυφό κανάλι επικοινωνίας για τη μεταφορά δεδομένων μεταξύ διεργασιών με ταχύτητα περίπου 4 megabit ανά δευτερόλεπτο, η οποία δεν χρησιμοποιεί κοινόχρηστη μνήμη, κρυφή μνήμη επεξεργαστή ή συγκεκριμένες δομές επεξεργαστή και πόρους CPU. Σημειώνεται ότι η προτεινόμενη μέθοδος δημιουργίας κρυφού καναλιού είναι πολύ δύσκολο να αποκλειστεί από τις υπάρχουσες μεθόδους προστασίας από επιθέσεις μέσω πλευρικών καναλιών.

Οι ερευνητές αναφέρουν επίσης ότι τα exploits δεν απαιτούν αυξημένα δικαιώματα και μπορούν να χρησιμοποιηθούν από απλούς χρήστες χωρίς δικαιώματα. Αναφέρουν επίσης ότι η επίθεση μπορεί ενδεχομένως να προσαρμοστεί για να ενορχηστρώσει διαρροή δεδομένων μεταξύ εικονικών μηχανών , αλλά αυτό το ζήτημα ήταν πέρα ​​από το πεδίο εφαρμογής της έρευνας και δεν πραγματοποιήθηκαν δοκιμές συστημάτων εικονικοποίησης.

Ο προτεινόμενος κώδικας έχει δοκιμαστεί σε επεξεργαστή Intel i7-9700 σε περιβάλλον Ubuntu 16.04. Συνολικά, η μέθοδος επίθεσης έχει δοκιμαστεί σε επεξεργαστές επιτραπέζιων υπολογιστών Intel Coffee Lake και Skylake και είναι δυνητικά εφαρμόσιμη σε επεξεργαστές διακομιστή Broadwell Xeon.

Η τεχνολογία Ring Interconnect εμφανίστηκε σε επεξεργαστές που βασίζονται στη μικροαρχιτεκτονική Sandy Bridge και αποτελείται από αρκετούς διαύλους loopback που χρησιμοποιούνται για τη σύνδεση πυρήνων υπολογιστών και γραφικών, Northbridge και cache. Η ουσία της μεθόδου επίθεσης είναι ότι, λόγω του περιορισμού του εύρους ζώνης του διαύλου δακτυλίου, οι λειτουργίες μνήμης σε μια διεργασία καθυστερούν την πρόσβαση στη μνήμη μιας άλλης διεργασίας. Μόλις καθοριστούν οι λεπτομέρειες υλοποίησης με αντίστροφη μηχανική, ένας εισβολέας μπορεί να δημιουργήσει ένα φορτίο που οδηγεί σε καθυστερήσεις πρόσβασης στη μνήμη σε μια άλλη διεργασία και να χρησιμοποιήσει τα δεδομένα καθυστέρησης ως πλευρικό κανάλι για τη λήψη πληροφοριών.

Οι επιθέσεις σε εσωτερικούς διαύλους CPU παρεμποδίζονται από την έλλειψη πληροφοριών σχετικά με την αρχιτεκτονική του διαύλου και τις μεθόδους λειτουργίας, καθώς και από τα υψηλά επίπεδα θορύβου που καθιστούν δύσκολη την εξαγωγή χρήσιμων δεδομένων. Ήταν δυνατή η κατανόηση των αρχών του διαύλου μέσω της αντίστροφης μηχανικής των πρωτοκόλλων που χρησιμοποιούνται κατά τη μεταφορά δεδομένων μέσω του διαύλου. Για να διαχωριστούν χρήσιμες πληροφορίες από το θόρυβο, εφαρμόστηκε ένα μοντέλο ταξινόμησης δεδομένων που βασίζεται σε μεθόδους μηχανικής μάθησης.

Το προτεινόμενο μοντέλο κατέστησε δυνατή την οργάνωση της παρακολούθησης των υπολογιστικών καθυστερήσεων σε μια συγκεκριμένη διαδικασία, σε συνθήκες όπου πολλές διεργασίες έχουν ταυτόχρονα πρόσβαση στη μνήμη και ένα μέρος των δεδομένων επιστρέφεται από τις κρυφές μνήμες του επεξεργαστή.

Τέλος, αν θέλετε να μάθετε περισσότερα σχετικά με αυτό, μπορείτε να συμβουλευτείτε το ακόλουθο έγγραφο.


Προσθήκη ως προτιμώμενης πηγής στην Google