Срив на защитата: хакери разкриват пробойни в процесори на AMD и Intel

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Какви са тайните зад атаките CounterSEVeillance и TDXDown?

Наскоро изследователи от областта на киберсигурността откриха редица уязвимости в защитените среди за изпълнение (TEE) на процесорите на AMD и Intel. Така например атаката с име CounterSEVeillance е насочена към технологията за сигурна криптирана виртуализация (SEV) на AMD, включително разширението SEV-SNP, което защитава конфиденциалните виртуални машини (VM) дори в споделени хостинг среди. Изследователи от Технологичния университет в Грац, както и от институтите Фраунхофер, представиха техника, която използва странични канали и броячи на производителността, за да проследява всяка стъпка от изпълнението на инструкциите във виртуална машина.

Екипът показа, че CounterSEVeillance може да се използва за извличане на RSA-4096 ключ само за няколко минути и за получаване на еднократни пароли (TOTP) за 30 опита. За да извърши атаката, нападателят се нуждае от достъп на високо ниво до хост машината, на която работят изолираните виртуални машини. В хипотетичен сценарий на атака заплахата може да дойде от доставчик на облачни услуги или от хакерски групи, спонсорирани от национални правителства.

Срив на защитата: хакери разкриват пробойни в процесори на AMD и Intel

Успоредно с това беше представен и друг метод за атака – TDXDown, разработен от учени от Университета в Любек. Той има за цел да заобиколи защитите в технологията Trust Domain Extensions (TDX) на Intel. Въпреки вградените механизми за предотвратяване на атаки от типа стъпка по стъпка, изследователите откриха уязвимост за заобикаляне на тези мерки и също така демонстрираха метода StumbleStepping, който бе използван за получаване на ECDSA ключове.

И двата производителя реагираха много бързо на установените атаки. AMD потвърди, че броячите на производителността не са защитени от SEV и SEV-SNP и посъветва разработчиците да избягват използването на секретни данни в управляваните потоци. Компанията също така обяви виртуализирането на броячите в бъдещите си продукти, базирани на архитектурата Zen 5.

От своя страна Intel коригира уязвимостта TDXDown и ѝ присвои идентификатора CVE-2024-27457, като посочи, че проблемът е с нисък риск в реални условия. В същото време техниката StumbleStepping, според компанията, не попада в зоната на защита на настоящите механизми, така че няма да ѝ бъде присвоен CVE.

Тези проучвания показват, че дори и най-напредналите технологии за сигурност не са защитени от новите вектори на атаки, като подчертават необходимостта от непрекъснато усъвършенстване на механизмите за сигурност и отчитане на скритите заплахи, които могат да проникнат през слоевете на доверената среда.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини