LVI: нов клас хардуерни уязвимости в процесорите на Intel

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Официално бе публикуван доклад за новия клас хардуерни уязвимости LVI (Load Value Injection) в процесорите на Intel, които бяха класифицирани като CVE-2020-0551. Те отново са свързани с механизма за спекулативно изпълнение на командите в процесорите на Intel и могат да доведат до получаване на криптиращите ключове и чувствителната информация от SGX анклавите и в други процеси.

Новият клас се базира на манипулации със същите микроархитектурни структури като при атаките MDS (Microarchitectural Data Sampling), Spectre и Meltdown. Важно е, че новите атаки, базирани на тези хардуерни уязвимости, не се блокират от досега използваните методи за защита от Meltdown, Spectre, MDS и другите подобни атаки.

За осигуряване на ефективна защита от LVI са необходими хардуерни промени в архитектурата на процесорите на Intel. Експертите специално подчертаха, че при реализирането на софтуерна реализация на защитата, производителността на процесорите пада с невероятните от 2 до 19 пъти. Ето защо, изходът от тази ситуация е единствено хардуерни промени, но как и кога ще стане това, не е ясно.

Трудността за блокирането на този проблем отчасти се компенсира от това, че засега уязвимостта е описана само теоретически и експертите засега не са показват своите прототипи на примерен малуер, а само някои синтетични тестове. Отбелязва се, че осъществяването на атаките, които могат да използват LVI уязвимостите са сложни за реализиране. Intel присвои на този проблем умерено ниво на опасност (5,6 от 10) и представи обновяване на микрокода и пач за SDK средата, с които се прави опит за блокиране на този тип атаки чрез заобиколни методи.

LVI: нов клас хардуерни уязвимости в процесорите на Intel

Проблемът е открит през месец април миналата година от експерта Джо Ван Бълк (Jo Van Bulck) от университета KU Leuven. След това с помощта на още 9 специалисти от други университети са разработени пет базови метода за осъществяване на атаките от този тип

Но през месец февруари тази година експертите на Bitdefender откриха действащ вариант на LVI атака и съобщиха за това на Intel. Самите варианти на атаките се различават по използването на различни архитектурни структури, като например междинния буфер (SB, Store Buffer), буфера за запълване (LFB, Line Fill Buffer), буферът за превключване на контекста на FPU и кеша от първо ниво (L1D), които се използват и в атаките ZombieLoad, RIDL, Fallout, LazyFP, Foreshadow и Meltdown.

LVI: нов клас хардуерни уязвимости в процесорите на Intel

За да се възползва от тези уязвимости хакерът трябва да вмъкне в своя код специални последователности от определени процесорни команди, които предизвикват изключения (fault, abort или assist), които отхвърлят получения резултат, като следва повторно изпълняване на последната инструкция. При обработването на тези изключения възниква спекулативен прозорец от време, при който става изтичането на обработваните от поредицата специални инструкции данни. Процесорът започва да изпълнява в спекулативен режим част от хакерския код, но след това определя, че прогнозирането на включения условен преход не се изпълнява и отлага изпълнението на тези инструкции, но данните остават в L1D кеша и в архитектурните буфери на процесора, като е възможно да бъдат прочетени оттам.

LVI: нов клас хардуерни уязвимости в процесорите на Intel

Изключението assist за разлика от fault се обработва от процесора без да се налага използването на софтуерна обработка на това изключение. Assist възниква когато например, се налага да бъде обновен битът A (Accessed) или D (Dirty) в таблицата със страниците на паметта. Главната сложност за провеждането на тази атака към другите процеси е в това, как точно да бъде предизвикано изключението assist чрез манипулиране процесите в компютъра на жертвата. Възможността за извършването на подобна атака засега е потвърдено само за Intel SGX анклавите, като останалите сценарии са теоретични и засега не е създаван код за тяхното използване.

Възможните вектори на атака
  • Изтичане на данни от структурата на ядрото на ниво потребител. Наличните в Linux защити от атаките от клас Spectre 1, както и механизма за защита SMAP (Supervisor Mode Access Prevention) съществено намаляват вероятността за LVI атака. Но може да се наложи добавянето на допълнителна защита от LVI в Linux ядрото
  • Изтичане на данни между различни процеси. За осъществяване на тази атака е необходимо наличието на определени фрагменти код в приложението, който предизвиква изключение в целевия процес
  • Изтичане на данни от хост средата в гост системата. Тази атака е счетена от експертите за твърде сложна и за нейното осъществяване е необходимо да се направят редица сложни стъпки с предсказване активността на процесите
  • Изтичане на данни между различните инсталирани виртуални системи. Също като при предишната точка са необходими сложни манипулации, но атаката е възможна

Специалистите вече публикуваха няколко софтуерни прототипа с демонстрация принципите на провеждане на атаките с използването на новите хардуерни уязвимости. Те са специално направени да бъдат непригодни за практическо използване и за осъществяване на реални атаки. Първият пример дава възможност за прехвърляне на спекулативното изпълнение на кода към процеса на жертвата по аналогия с възвратно ориентираното програмиране (ROP, Return-Oriented Programming). При този пример в качеството на жертва се използва специално подготвен процес, съдържащ въпросните последователности от процесорен код. Вторият пример дава възможност за директно вмъкване в изчисленията на AES криптирането в Intel SGX анклава и организирането на изтичане на данни по време на спекулативното изпълнение на инструкциите, с което се прочита използвания за криптиране ключ.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

17 Коментара
стари
нови оценка

Нови ревюта

Подобни новини