TONTOU атакує: нова вразливість Spectre знову ставить під удар процесори Intel та AMD

Новий метод зламу процесорів AMD та Intel: TONTOU може викрасти ваші дані

Дослідники зі США винайшли інноваційний спосіб обходу механізмів захисту від вразливостей класу Spectre v2, призначених для процесорів від AMD та Intel. Це дозволило їм створити експлойт, здатний викрадати конфіденційну інформацію з комп’ютерів, що працюють під управлінням операційної системи Linux.

 Джерело зображення: Brian Kostiuk / unsplash.com

Джерело зображення: Brian Kostiuk / unsplash.com

Суть атаки на вразливості типу Spectre v2 полягає в експлуатації механізму прогнозування шляху виконання коду (branch predictor). Зловмисник змушує процесор помилково передбачати наступний крок, що відкриває можливість виконання коду, на який впливає саме хакер. Це створює серйозний ризик витоку чутливих даних. Для протидії цій загрозі були розроблені спеціальні захисні рішення, такі як Intel eIBRS та AMD Safe RET.

Активні методи захисту від Spectre v2 базуються на припущенні, що зловмисник не зможе скористатися коротким проміжком часу між очищенням стану прогнозування гілок виконання та його наступним використанням. Проте, команда дослідників розробила техніку, яка дозволяє повторно впливати на стан процесора після його ізоляції, але до того, як результати прогнозування будуть реалізовані. Цей метод отримав назву TONTOU, що розшифровується як “від часу нейтралізації до часу використання” (Time Of Neutralization To Time Of Use).

Під час реалізації атаки TONTOU відбувається впровадження переривань. Це дозволяє “непривілейованим програмам користувача запускати переривання за таймером” під час роботи ядра операційної системи. Обробник переривань використовується для модифікації мікроархітектурних станів процесора вже після того, як базовий захист від Spectre v2 був активований. Для успішного виконання атаки потрібно дотриматися кількох умов: перенаправити потік управління ядра, точно синхронізувати переривання з моментом після нейтралізації Spectre v2 та використати обробник переривань для підстановки необхідних даних у записи прогнозування гілок виконання.

Результати дослідження

Ця атака може бути успішно застосована до систем, оснащених процесорами Intel та AMD. На прикладі процесора AMD Zen 2 у системі з 16 ГБ оперативної пам’яті та операційною системою Linux 6.14.0-37, дослідникам вдалося витягнути дані зі швидкістю 5,47 байт/с з точністю 91,97 %. У п’яти з десяти спроб атака дозволила отримати доступ до вмісту файлу каталогу “/etc/shadow”, де зберігаються хеші паролів, в середньому за 18 хвилин. Щодо систем з процесорами Intel, схема атаки є більш складною. В AMD припускають, що ця проблема може бути пов’язана з особливостями реалізації захисного механізму Safe RET під Linux.

Порада від Soft Portal:

Ця новина підкреслює постійну боротьбу між розробниками захисних механізмів та дослідниками безпеки. Для користувачів Linux це означає необхідність уважно стежити за оновленнями безпеки від вашого дистрибутива та виробників процесорів, щоб забезпечити максимальний захист своїх даних від нових загроз.

No votes yet.
Please wait...

Leave a Reply

Your email address will not be published. Required fields are marked *