I ricercatori del MIT hanno scoperto un nuovo attacco Spectre che può eludere le difese di Intel e AMD.

I ricercatori del MIT hanno scoperto un nuovo attacco Spectre che può eludere le difese di Intel e AMD.

      Spectre ha perseguitato la sicurezza della CPU dal 2018, e i ricercatori del MIT hanno ora trovato un altro modo per farla comportare male. Il nuovo attacco TONTOU può eludere alcune delle difese che Intel e AMD hanno aggiunto nel corso degli anni sfruttando un piccolo gap nel funzionamento di quelle protezioni. La ricerca proviene da Daniël Trujillo e Mengjia Yan del Laboratorio di Informatica e Intelligenza Artificiale del MIT (CSAIL). I loro risultati mostrano che anche dopo che un processore cancella o isola le informazioni utilizzate dal suo predittore di ramo, può esserci una breve finestra prima che quelle informazioni vengano effettivamente utilizzate. TONTOU, abbreviazione di Time-of-Neutralization to Time-of-Use, attacca proprio quel gap.

      Il piccolo gap che TONTOU sfrutta

      Per comprendere TONTOU, è utile capire cosa rende possibili gli attacchi Spectre in primo luogo. Le CPU moderne utilizzano l'esecuzione speculativa per prevedere cosa farà il software successivamente e iniziare a lavorare in anticipo. Quando quella previsione si rivela errata, il processore scarta il risultato, ma le tracce di quell'attività possono rimanere all'interno della CPU e potenzialmente far trapelare informazioni attraverso canali laterali.

      Akshat Sharma / Unsplash

      Dopo l'emergere di Spectre, i produttori di chip hanno introdotto difese progettate per pulire o isolare il predittore di ramo del processore, che aiuta la CPU a indovinare dove verrà eseguito il codice successivamente. L'idea è semplice: rimuovere qualsiasi cosa che un attaccante possa aver piantato prima che il codice sensibile venga eseguito. Il problema, secondo i ricercatori del MIT, è che la pulizia e il momento in cui il meccanismo di previsione viene effettivamente utilizzato non possono avvenire esattamente nello stesso momento, lasciando una piccola "finestra post-neutralizzazione". TONTOU prende di mira quel gap iniettando un'interruzione temporizzata con attenzione e avvelenando nuovamente il predittore.

      I ricercatori hanno testato TONTOU su Intel Cascade Lake Refresh e Arrow Lake, così come sui processori AMD Zen 2 e Zen 4, e sono stati in grado di attivare le necessarie errate previsioni di ramo su entrambe le piattaforme. La difesa Safe RET di AMD lascia una finestra particolarmente piccola, larga solo due istruzioni e che dura tipicamente decine di nanosecondi, ma i ricercatori sono stati comunque in grado di colpirla manipolando il timing del processore. La loro tecnica, chiamata iniezione di interruzione, programma essenzialmente interruzioni di timer ad alta frequenza e tenta di atterrare una all'interno di quella finestra, consentendo all'attaccante di avvelenare strutture come il buffer di ritorno (RSB) o il buffer di storia del ramo (BHB).

      E sì, può far trapelare dati protetti

      Questo non è puramente teorico. Su un sistema AMD Zen 2 che esegue un kernel Linux stock, i ricercatori hanno costruito un exploit completo end-to-end che ha violato la randomizzazione dello spazio degli indirizzi del kernel di Linux (KASLR) in tutti e 10 i tentativi. Sono stati anche in grado di localizzare e far trapelare /etc/shadow, che contiene gli hash delle password di root, in cinque di quelle esecuzioni. Tuttavia, l'attacco non è esattamente un demone della velocità: il MIT ha misurato il tasso di lettura della memoria protetta a circa cinque byte al secondo, mentre The Register riporta che ogni tentativo di exploit completo ha impiegato circa 18 minuti e ha richiesto condizioni software specifiche su Intel.

      In altre parole, TONTOU è un attacco sofisticato che dimostra una vera debolezza, ma non è qualcosa che il malware ordinario può lanciare casualmente su un PC a caso.

      La buona notizia è che questo non è un zero-day non patchato in attesa di attaccare il tuo PC. Trujillo e Yan hanno notificato AMD e Intel a febbraio, e i manutentori del kernel di Linux a marzo. AMD ha successivamente rilasciato una patch del kernel che mitiga l'attacco, quindi mantenere Linux aggiornato è particolarmente importante. Intel, nel frattempo, ha detto ai ricercatori che non prevede ulteriori mitigazioni, sostenendo che lo sfruttamento nel mondo reale dipende da troppi fattori, inclusa la disponibilità di gadget di divulgazione adatti. Intel ha, tuttavia, premiato i ricercatori con un pagamento per la segnalazione di bug.

      Bill Roberson / Digital Trends

      Il messaggio più importante è meno "il tuo PC Intel o AMD sta per essere hackerato" e più che gli attacchi in stile Spectre rimangono un problema ostinato a livello hardware. TONTOU dimostra che anche le difese progettate con attenzione possono lasciare piccole finestre che i ricercatori potrebbero eventualmente trovare un modo per sfruttare. Per la maggior parte degli utenti desktop, questo non è un motivo immediato per farsi prendere dal panico. Ma per sistemi condivisi, infrastrutture cloud e ambienti multi-tenant in cui il codice non affidabile viene eseguito insieme ad altri carichi di lavoro, la ricerca è un utile promemoria che la saga di Spectre è tutt'altro che finita.

I ricercatori del MIT hanno scoperto un nuovo attacco Spectre che può eludere le difese di Intel e AMD. I ricercatori del MIT hanno scoperto un nuovo attacco Spectre che può eludere le difese di Intel e AMD.

Altri articoli

Non puoi regolamentare il tuo modo di raggiungere la sovranità nell'IA. Non puoi regolamentare il tuo modo di raggiungere la sovranità nell'IA. L'Europa può offrire alle aziende di intelligenza artificiale certezza normativa, ma senza calcolo, chip, energia e infrastrutture, non può ancora garantire autonomia strategica. Ho usato il Pixel 10 Pro per un anno. Spero che Google risolva questi fastidiosi problemi sul Pixel 11 Pro. Ho usato il Pixel 10 Pro per un anno. Spero che Google risolva questi fastidiosi problemi sul Pixel 11 Pro. Dopo un anno con il Pixel 10 Pro, so esattamente cosa deve essere sistemato. Il Pixel 11 Pro ha una reale possibilità di farcela finalmente. Il cambiamento dell'Apple Watch è una sottrazione. Quest'anno non c'è un modello economico. Il cambiamento dell'Apple Watch è una sottrazione. Quest'anno non c'è un modello economico. Gurman afferma che tre modelli di Apple Watch sono in fase di test avanzato e nessuno è un SE. Apple sta lasciando il segmento economico mentre Google lancia un tracker da 99 dollari. Tre laboratori, tre violazioni, un fornitore. La storia dell'hacking dell'IA non è mai stata sui modelli. Tre laboratori, tre violazioni, un fornitore. La storia dell'hacking dell'IA non è mai stata sui modelli. Tre laboratori di frontiera avevano modelli che fuggivano e attaccavano aziende reali. Tutti e tre erano in fase di test da parte di Irregular, una startup israeliana di tre anni. Gli strumenti di immagine di Grok ricevono un aggiornamento professionale con modelli, editing preciso e un secondo posto nella classifica Arena. Gli strumenti di immagine di Grok ricevono un aggiornamento professionale con modelli, editing preciso e un secondo posto nella classifica Arena. SpaceXAI ha lanciato Grok Imagine Image 2.0 con editing a bacchetta magica, rimozione dello sfondo, input multi-riferimento e modelli. Si posiziona al secondo posto dietro OpenAI su Arena. Moburst rivela il playbook per la crescita mobile alimentato dall'IA dopo traguardi di performance record nelle campagne Moburst rivela il playbook per la crescita mobile alimentato dall'IA dopo traguardi di performance record nelle campagne Moburst pubblica il suo framework di crescita mobile a quattro pilastri per l'era dell'IA, coprendo ASO, Ottimizzazione del Motore di Risposta, acquisizione a pagamento mediata dall'IA e test creativo empirico. Il rilascio segue risultati delle campagne superiori fino al 200% con Sprout Social.

I ricercatori del MIT hanno scoperto un nuovo attacco Spectre che può eludere le difese di Intel e AMD.

I ricercatori del MIT hanno scoperto TONTOU, un nuovo attacco in stile Spectre che può eludere le difese sui recenti CPU Intel e AMD sfruttando una piccola finestra temporale.