Откривена инверзна рањивост напада спектра која утиче на све Интел процесоре последње деценије

Сигурност / Откривена инверзна рањивост напада спектра која утиче на све Интел процесоре последње деценије 2 минута читања

Након открића рањивости класе Спецтре анд Мелтдовн, пети Интел процесор који утиче на рањивост открили су Гиорги Маисурадзе, професор др Цхристиан Россов, и њихов тим истраживача из ЦИСПА Хелмхолтз центра у Немачкој. Уочена је рањивост која омогућава хакерима да заобиђу ауторизацију како би читали податке, а процењује се да рањивост постоји најмање у свим Интеловим процесорима у последњој деценији. Иако је рањивост до сада проучавана само на Интеловим процесорима, очекује се да постоји и на АРМ и АМД процесорима, што се даје на знање чињеници да хакери који искориштавају ову рањивост у Интеловим процесорима могу прилагодити своје експлоатације нападима на друге процесоре као па.



Према др. Россов-у, „Безбедносни јаз узрокују ЦПУ-ови који предвиђају такозвану повратну адресу за оптимизацију извршавања. Ако нападач може манипулисати овим предвиђањем, стиче контролу над спекулативно извршеним програмским кодом. Може читати податке путем бочних канала који би заправо требали бити заштићени од приступа. “ Такви напади могу се извршити на два основна начина: први подразумева да злонамерне скрипте на Интернет страницама могу приступити сачуваним лозинкама, а други корак даље, омогућавајући хакеру да на исти начин чита податке за ненативне процесе такође, прекорачење граница за приступ већем низу лозинки од других корисника на дељеном систему. Истраживачи Бели папир по том питању показује да се међуспремници повратног стека који су одговорни за предвиђање повратних адреса могу користити за изазивање погрешних предвиђања. Иако су недавни поправци за ублажавање рањивости класе Спецтре успели да ублаже и унакрсне нападе засноване на РСБ-у, рањивост се и даље може искористити у ЈИТ окружењима да би се добио приступ меморијама прегледача, а ЈИТ-компајлирани код може се користити за очитавање меморије ових граница са стопом тачности од 80%.

Баш као што Спецтре напада процесоре за експлоатацију манипулишући прослеђеним адресама, ова рањивост постоји у повратним адресама, па отуда и надимак: инверзни Спецтре напад. Док произвођачи технологија раде на превазилажењу четири већ позната таква сигурносна јаза, прегледачи и даље остају приступ злонамерним веб локацијама за приступ информацијама и манипулисање процесорима на овај начин. Интел је упознат са овом новооткривеном рањивошћу у мају и дато му је 90 дана да самостално произведе технику ублажавања пре објављивања открића. Како се завршава 90 дана, Интелови процесори и даље остају у опасности од таквих рањивости, али нека се увери да компанија бруси своје наде у нади да ће доћи до трајног решења, а бела књига до тада стоји како би показала темељна експериментисања и анализа ове нове рањивости.