Исследователи MIT обнаружили новую атаку Spectre, которая может обойти защиту Intel и AMD.
Спектр преследует безопасность ЦП с 2018 года, и исследователи MIT теперь нашли еще один способ заставить его вести себя неправильно. Новая атака TONTOU может обойти некоторые из защит, которые Intel и AMD добавили за эти годы, используя крошечный зазор в том, как работают эти защиты. Исследование проведено Даниэлем Трухильо и Мэнцзией Янь в Лаборатории компьютерных наук и искусственного интеллекта MIT (CSAIL). Их выводы показывают, что даже после того, как процессор очищает или изолирует информацию, используемую его предсказателем ветвлений, может быть краткий промежуток времени, прежде чем эта информация фактически будет использована. TONTOU, сокращение от Time-of-Neutralization to Time-of-Use, атакует именно этот зазор.
Крошечный зазор, который использует TONTOU
Чтобы понять TONTOU, полезно понять, что делает атаки Spectre возможными в первую очередь. Современные ЦП используют спекулятивное выполнение, чтобы предсказать, что программное обеспечение сделает дальше, и начинают работать заранее. Когда это предсказание оказывается неверным, процессор отбрасывает результат, но следы этой активности могут оставаться внутри ЦП и потенциально утекать информацию через побочные каналы.
Акшат Шарма / Unsplash
После появления Spectre производители чипов внедрили защиты, предназначенные для очистки или изоляции предсказателя ветвлений процессора, который помогает ЦП угадывать, где будет выполняться код. Идея проста: удалить все, что могло быть посеяно злоумышленником до выполнения чувствительного кода. Проблема, по словам исследователей MIT, заключается в том, что очистка и момент, когда механизм предсказания фактически используется, не могут происходить одновременно, оставляя крошечное «окно после нейтрализации». TONTOU нацеливается на этот зазор, вводя тщательно синхронизированный прерывание и снова отравляя предсказатель.
Исследователи протестировали TONTOU на процессорах Intel Cascade Lake Refresh и Arrow Lake, а также на процессорах AMD Zen 2 и Zen 4 и смогли вызвать необходимые ошибки предсказания ветвлений на обеих платформах. Защита AMD Safe RET оставляет особенно крошечное окно, всего два инструкционных цикла и обычно длится десятки наносекунд, но исследователи все равно смогли его поймать, манипулируя временем процессора. Их техника, называемая инъекцией прерываний, по сути, планирует прерывания таймера высокой частоты и пытается попасть внутрь этого окна, позволяя злоумышленнику отравить структуры, такие как буфер возврата (RSB) или буфер истории ветвлений (BHB).
И да, это может утекать защищенные данные
Это не чисто теоретически. На системе AMD Zen 2 с работающим стандартным ядром Linux исследователи создали полный эксплойт, который сломал рандомизацию адресного пространства ядра Linux (KASLR) во всех 10 попытках. Они также смогли найти и утечь /etc/shadow, который содержит хэши паролей root, в пяти из этих запусков. Однако атака не является именно скоростной: MIT измерил скорость чтения защищенной памяти примерно в пять байт в секунду, в то время как The Register сообщает, что каждая полная попытка эксплойта заняла около 18 минут и требовала специфических программных условий на Intel.
Другими словами, TONTOU — это сложная атака, которая демонстрирует реальную уязвимость, но это не то, что обычное вредоносное ПО может просто бросить на случайный ПК.
Хорошая новость заключается в том, что это не запатченный нулевой день, ожидающий, чтобы поразить ваш ПК. Трухильо и Янь уведомили AMD и Intel в феврале, а поддерживающие ядро Linux — в марте. AMD впоследствии выпустила патч ядра, который смягчает атаку, поэтому особенно важно поддерживать Linux в актуальном состоянии. Intel, в свою очередь, сообщила исследователям, что не планирует дополнительных мер по смягчению, утверждая, что эксплуатация в реальном мире зависит от слишком многих факторов, включая наличие подходящих устройств раскрытия. Тем не менее, Intel наградила исследователей выплатой за обнаружение уязвимости.
Билл Роберсон / Digital Trends
Более важный вывод заключается в том, что это не «ваш ПК Intel или AMD вот-вот будет взломан», а скорее то, что атаки в стиле Spectre остаются упорной проблемой на аппаратном уровне. TONTOU показывает, что даже тщательно разработанные защиты могут оставлять крошечные окна, которые исследователи могут в конечном итоге найти способ использовать. Для большинства настольных пользователей это не является немедленной причиной для паники. Но для совместных систем, облачной инфраструктуры и многопользовательских сред, где ненадежный код работает наряду с другими рабочими нагрузками, это исследование является полезным напоминанием о том, что сага Spectre далека от завершения.
Другие статьи
Исследователи MIT обнаружили новую атаку Spectre, которая может обойти защиту Intel и AMD.
Исследователи MIT обнаружили TONTOU, новую атаку в стиле Spectre, которая может обойти защиту на современных процессорах Intel и AMD, используя крошечное временное окно.
