Downfall, një dobësi që prek procesorët Intel dhe lejon aksesin në informacionin tuaj për të vjedhur të dhënat tuaja

Downfall

Dobësia është për shkak të veçorive të optimizimit të kujtesës në procesorët Intel.

përsëri, është zbuluar një dobësi në sistemin spekulativ të ekzekutimit të instruksioneve të procesorëve Intel, dhe këtë herë një studiues i Google, njoftoi se ai identifikoi një cenueshmëri të re (tashmë të kataloguar nën CVE-2022-40982), i quajtur "Rënia"

Downfall, është një cenueshmëri që lejon përcaktimin e përmbajtjes së XMM, YMM dhe regjistrat e vektorit ZMM, të përdorur më parë nga procese të tjera gjatë ekzekutimit të instruksioneve AVX në të njëjtën bërthamë CPU.

Rreth Rënies

Për sa i përket cenueshmërisë, përmendet se një sulmues i paprivilegjuar me aftësinë për të ekzekutuar kodin tuaj në sistem, mund të përdorë cenueshmërinë për të nxjerrë të dhëna nga proceset e tjera të përdoruesit, bërthama e sistemit, enklavat e izoluara Intel SGX dhe makinat virtuale.

Regjistrat e vektorëve të filtrueshëm përdoren gjerësisht në enkriptim, funksionet e kopjimit të memories dhe përpunimin e vargjeve, për shembull, këta regjistra përdoren në bibliotekën Glibc në funksionet memcpy, strcmp dhe strlen, ndër të tjera. Nga pikëpamja praktike, dobësia mund të shfrytëzohet për të përcaktuar të dhënat që përpunohen në udhëzimet AES-NI ose REP-MOVS (të përdorura në funksionin memcpy) në procese të tjera, të cilat mund të rrjedhin çelësat e enkriptimit, të dhënat e ndjeshme dhe fjalëkalimet e përdoruesit.

Dobësia manifestohet në procesorët Intel të cilat mbështesin grupe të zgjeruara instruksionesh AVX2 dhe AVX-512 (që do të thotë se prek procesorët e gjeneratës së 6-të në 11), ndërsa procesorët Intel të bazuar në mikroarkitekturat Alder Lake, Raptor Lake dhe Sapphire Rapids nuk duken të prekur.

Ashtu si me cenueshmërinë e zbuluar së fundmi Zenbleed që prek procesorët AMD Zen2, në Downfall, arsyeja e dobësisë është rrjedhja e të dhënave nga skedarët e regjistrit, të cilët përdoren për të ndarë përmbajtjen e regjistrit në të gjitha detyrat e aplikacioneve në të njëjtin bërthamë CPU.

Rrjedhja është për shkak të një transferimi spekulativ të të dhënave gjatë ekzekutimit të deklaratës GATHER, i disponueshëm në shtesat AVX2 dhe AVX-512 dhe i projektuar për të ofruar akses të shpejtë në të dhëna të ndryshme në memorie. Gjatë ekzekutimit të deklaratës GATHER, të dhënat e vjetra në dosjen e regjistrit përdoren në ekzekutimin spekulativ të instruksioneve të varura. Këto të dhëna nuk pasqyrohen drejtpërdrejt në regjistrat e softuerit, por mund të përcaktohen duke përdorur teknikat e sulmit të kanalit anësor të krijuara për sulmet Meltdown, si p.sh. analizimi i të dhënave të mbetura në cache-in e CPU-së.

Për të shfrytëzuar Rënien, u zhvillua një teknikë sulmi e quajtur Gather Data Sampling (GDS) dhe për të cilat janë publikuar prototipe të shfrytëzimit për nxjerrjen e çelësave kriptografikë nga procesi i një përdoruesi tjetër, rrjedhjen e të dhënave pasi janë kopjuar në kernelin Linux nga funksioni memcpy dhe kapjen e karaktereve të printuara të mbetura në regjistrat e vektorit pas funksionimit të proceseve të tjera. Për shembull, ai demonstron aftësinë për të përcaktuar çelësat AES që përdoren për të enkriptuar të dhënat në procesin e një përdoruesi tjetër duke përdorur bibliotekën OpenSSL.

Metoda tregoi efikasitet të lartë: duke kryer një eksperiment me 100 çelësa të ndryshëm, 100% e çelësave AES-128 dhe 86% e çelësave AES-256 u përcaktuan me kohëzgjatjen e çdo përpjekjeje për të përcaktuar jo më shumë se 10 sekonda. Në sistemet cloud, një sulm mund të përdoret për të përcaktuar se cilat të dhëna po përpunohen në makina të tjera virtuale. Është e mundur që dobësia mund të shfrytëzohet duke ekzekutuar kodin JavaScript në një shfletues uebi.

Duhet përmendur se unëntel e mori vesh problemin vitin e kaluar (pikërisht në muajin gusht) dhe se dobësia u bë publike vetëm këtë vit në konferencën BlackHat USA. dhe rregullimet për t'u mbrojtur nga cenueshmëria janë përfshirë tashmë në përditësimet e ndryshme të kernelit Linux që variojnë nga versioni 6.4.9 6.1.44 në 4.14.321.

Përveç kësaj, ndër masat e mundshme për të shmangur ndikimin negativ të mbrojtjes ndaj dobësisë së rënies në performancë, përmendet ndryshimi në kompajler për të çaktivizuar përdorimin e deklaratës GATHER ose shtimi i deklaratës menjëherë pas GATHER LFENCE. i cili pamundëson ekzekutimin paraprak të deklaratave të mëvonshme përpara se të kenë përfunduar të gjitha kryerjet e mëparshme.

Për sistemet ku rregullimet e firmuerit nuk janë të disponueshme, mbështetja për të gjitha shtesat AVX është çaktivizuar, ndërsa për pjesën e përditësimit të mikrokodit Intel, ofron gjithashtu mundësinë për të përdorur ndërfaqen MSR për të çaktivizuar në mënyrë selektive mbrojtjen e firmuerit në kontekstin e proceseve individuale.

Së fundi, nëse jeni të interesuar të dini më shumë për të, ju mund të kontrolloni detajet në lidhja vijuese.


Shto si burim të preferuar