Μια ομάδα ερευνητών από το Τεχνολογικό Πανεπιστήμιο του Γκρατς (Αυστρία), γνωστό στο παρελθόν για την ανάπτυξη μεθόδων επίθεσης για MDS, NetSpectre, Throwhammer και ZombieLoad, ανακοίνωσε πρόσφατα ότι αναπτύσσει μια νέα μέθοδο επίθεσης πλευρικού καναλιού, με την κωδική ονομασία "PLATYPUS".
Η επίθεση επιτρέπει την ανακατασκευή υπολογισμένων δεδομένων με βάση τις πληροφορίες που λαμβάνονται από έναν μη προνομιούχο χρήστη μέσω της διεπαφής παρακολούθησης ισχύος RAPL που παρέχεται στους σύγχρονους επεξεργαστές Intel (CVE-2020-8694, CVE-2020-8695) και AMD (CVE-2020-12912).
Σχετικά με το PLATYPUS
Οι ερευνητές μπόρεσαν να επιδείξουν την εξαγωγή του ιδιωτικού κλειδιού RSA του θύλακα Intel SGX που χρησιμοποιείται για κρυπτογράφηση χρησιμοποιώντας τη βιβλιοθήκη TLS mbed, καθώς και τα κλειδιά AES που χρησιμοποιούνται για κρυπτογράφηση AES-NI σε επίπεδο πυρήνα Linux.
Επιπλέον, αποδεικνύεται ότι μια επίθεση μπορεί να χρησιμοποιηθεί για την παράκαμψη μηχανισμών προστασίας και τον προσδιορισμό παραμέτρων τυχαιοποίησης χώρου διευθύνσεων (KASLR) κατά την εκμετάλλευση διαφόρων ευπαθειών.
Η επίθεση βασίζεται σε διακυμάνσεις στην κατανάλωση ενέργειας της CPU κατά την εκτέλεση ορισμένων εντολών του επεξεργαστή, την επεξεργασία διαφορετικών τελεστών και την ανάκτηση δεδομένων από τη μνήμη, επιτρέποντας στον εισβολέα να προσδιορίσει τη φύση των φορτωμένων δεδομένων. Σε αντίθεση με παρόμοιες μεθόδους επίθεσης που έχουν αναπτυχθεί προηγουμένως και αναλύουν τις διακυμάνσεις τάσης, το PLATYPUS δεν απαιτεί φυσική πρόσβαση στον υπολογιστή ή σύνδεση παλμογράφου, αλλά μάλλον τη χρήση της διεπαφής RAPL (Running Average Power Limit) που είναι διαθέσιμη στους επεξεργαστές Intel και AMD, ξεκινώντας από τις οικογένειες Sandy Bridge και Zen.
Εκμεταλλευόμαστε την ασύμφορη πρόσβαση στη διεπαφή Intel RAPL, εκθέτοντας την κατανάλωση ισχύος του επεξεργαστή για να συμπεράνουμε δεδομένα και εξάγουμε κρυπτογραφικά κλειδιά
Το πρόβλημα επιδεινώνεται από το γεγονός ότι το πλαίσιο powercap που προστέθηκε στον πυρήνα Linux παρέχει πρόσβαση σε μετρητές RAPL σε μη προνομιούχους χρήστες, καθιστώντας δυνατή την παρακολούθηση της κατανάλωσης CPU και DRAM. Σε Windows και macOS, η επίθεση απαιτεί την εγκατάσταση του πακέτου Intel Power Gadget (αυτό το πακέτο απαιτεί προνομιακή πρόσβαση).
Η επίθεση παρεμποδίζεται από την πολύ χαμηλή ανάλυση μέτρησης, απαράμιλλη από την ακρίβεια που επιτυγχάνεται με έναν παλμογράφο. Συγκεκριμένα, το RAPL μπορεί να λάβει μετρήσεις στα 20 kilohertz και μέσες τιμές, ενώ ένας παλμογράφος μπορεί να κάνει μετρήσεις σε αρκετά gigahertz. Ωστόσο, η ακρίβεια του RAPL αποδείχθηκε επαρκής για την εξαγωγή πληροφοριών από τη γενική ροή οδηγιών σχετικά με την εκτέλεση επαναλαμβανόμενων οδηγιών με διαφορετικά δεδομένα ή τελεστές.
Η Intel και η AMD κυκλοφόρησαν ενημερωμένο κώδικα προγράμματος οδήγησης για Linux , περιορίζοντας την πρόσβαση στο RAPL στον χρήστη root. Οι προγραμματιστές του hypervisor Xen κυκλοφόρησαν επίσης μια λύση που εμποδίζει την πρόσβαση στο RAPL από συστήματα guest.
Ταυτόχρονα, οι περιορισμοί πρόσβασης δεν επαρκούν για να εμποδίσουν επιθέσεις σε θύλακες Intel SGX που μπορούν να πραγματοποιηθούν από εισβολείς που έχουν αποκτήσει προνομιακή πρόσβαση στο σύστημα.
Για την προστασία από αυτές τις επιθέσεις, η Intel κυκλοφόρησε επίσης μια ενημέρωση μικροκώδικα , η οποία διορθώνει επίσης πολλά άλλα τρωτά σημεία που θα μπορούσαν να οδηγήσουν σε παραβιάσεις δεδομένων. Συνολικά, η ενημέρωση του Νοεμβρίου της Intel διόρθωσε 95 τρωτά σημεία σε διάφορα προϊόντα.
Ένα αρκετά ευρύ φάσμα επεξεργαστών Intel για επιτραπέζιους, κινητούς και διακομιστές, ξεκινώντας από την οικογένεια Sandy Bridge, υπόκεινται σε επιθέσεις.
Σε συστήματα που βασίζονται σε επεξεργαστή AMD, η διεπαφή RAPL υπάρχει από την οικογένεια Zen, αλλά τα προγράμματα οδήγησης πυρήνα Linux επιτρέπουν μόνο μη προνομιακή πρόσβαση στα στατιστικά στοιχεία της CPU AMD Rome.
Η επίθεση μπορεί ενδεχομένως να εφαρμοστεί σε επεξεργαστές ARM, οι οποίοι έχουν τα δικά τους συστήματα για τη συλλογή μετρήσεων σχετικά με τις αλλαγές ισχύος, και οι ελεγκτές τσιπ Marvell και Ampere παρέχουν ασύμφορη πρόσβαση στους αισθητήρες, αλλά μια λεπτομερή ανάλυση της πιθανότητας εφαρμογής μιας επίθεσης για τέτοιες συσκευές .
Τέλος, αν ενδιαφέρεστε να μάθετε περισσότερα για τον νέο τύπο επίθεσης, "PLATYPUS", μπορείτε να βρείτε τις λεπτομέρειες στον παρακάτω σύνδεσμο.