Какви са тайните зад атаките CounterSEVeillance и TDXDown?
Наскоро изследователи от областта на киберсигурността откриха редица уязвимости в защитените среди за изпълнение (TEE) на процесорите на AMD и Intel. Така например атаката с име CounterSEVeillance е насочена към технологията за сигурна криптирана виртуализация (SEV) на AMD, включително разширението SEV-SNP, което защитава конфиденциалните виртуални машини (VM) дори в споделени хостинг среди. Изследователи от Технологичния университет в Грац, както и от институтите Фраунхофер, представиха техника, която използва странични канали и броячи на производителността, за да проследява всяка стъпка от изпълнението на инструкциите във виртуална машина.
Екипът показа, че CounterSEVeillance може да се използва за извличане на RSA-4096 ключ само за няколко минути и за получаване на еднократни пароли (TOTP) за 30 опита. За да извърши атаката, нападателят се нуждае от достъп на високо ниво до хост машината, на която работят изолираните виртуални машини. В хипотетичен сценарий на атака заплахата може да дойде от доставчик на облачни услуги или от хакерски групи, спонсорирани от национални правителства.

Успоредно с това беше представен и друг метод за атака – TDXDown, разработен от учени от Университета в Любек. Той има за цел да заобиколи защитите в технологията Trust Domain Extensions (TDX) на Intel. Въпреки вградените механизми за предотвратяване на атаки от типа стъпка по стъпка, изследователите откриха уязвимост за заобикаляне на тези мерки и също така демонстрираха метода StumbleStepping, който бе използван за получаване на ECDSA ключове.
И двата производителя реагираха много бързо на установените атаки. AMD потвърди, че броячите на производителността не са защитени от SEV и SEV-SNP и посъветва разработчиците да избягват използването на секретни данни в управляваните потоци. Компанията също така обяви виртуализирането на броячите в бъдещите си продукти, базирани на архитектурата Zen 5.
От своя страна Intel коригира уязвимостта TDXDown и ѝ присвои идентификатора CVE-2024-27457, като посочи, че проблемът е с нисък риск в реални условия. В същото време техниката StumbleStepping, според компанията, не попада в зоната на защита на настоящите механизми, така че няма да ѝ бъде присвоен CVE.
Тези проучвания показват, че дори и най-напредналите технологии за сигурност не са защитени от новите вектори на атаки, като подчертават необходимостта от непрекъснато усъвършенстване на механизмите за сигурност и отчитане на скритите заплахи, които могат да проникнат през слоевете на доверената среда.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!