Indirector: Какво стои зад новата уязвимост в процесорите на Intel

Изследователи са разкрили нов вид атака, която може да парализира милиони компютри...

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Съвременните процесори на Intel, включително тези от поколенията Raptor Lake и Alder Lake са уязвими към нова високопрецизна Branch Target Injection (BTI) атака, наречена „Indirector“. Тази атака може да се използва за кражба на чувствителна информация от процесора.

Атаката е идентифицирана от изследователи от Калифорнийския университет в Сан Диего. Пълните подробности ще бъдат представени на предстоящия симпозиум по сигурността на USENIX, който ще се проведе през август.

Indirector използва уязвимости в два хардуерни компонента на съвременните процесори на Intel: Indirect Branch Predictor (IBP) и Branch Target Buffer (BTB). Тези компоненти са проектирани да предвиждат целевите адреси на индиректните и директните преходи, като използват историческа информация за изпълнението на инструкциите.

Изследователите установиха, че IBP и BTB системите имат недостатъци в механизмите за индексиране, маркиране и споделяне на записи, които позволяват целенасочено манипулиране на тези структури.

Атаката Indirector използва три основни механизма:

  1. iBranch Locator: Специален инструмент, който използва изпреварващи техники за определяне на индексите и таговете на уязвимите клонове и определяне на IBP записите за конкретни клонове.
  2. IBP/BTB Injections: Целенасочени инжекции в предсказващите структури за изпълнение на спекулативен код.
  3. ASLR traversal: Определяне на точните места на индиректните клонове и техните цели, което улеснява предвиждането и манипулирането на потока на управление на защитените процеси.

Използвайки тези механизми, хакер може да приложи техники за кеширане по странични канали, като например измерване на времето за достъп, за да разкрие данните, до които е имало достъп.

Атаката Indirector засяга процесорите на Intel от 12-о и 13-о поколение (Raptor Lake и Alder Lake). Intel е била уведомена за уязвимостта през февруари и е информирала засегнатите производители на хардуер и софтуер.

Изследователите са предложили два основни начина за защита срещу Indirector атаките:

  1. По-агресивно използване на бариерата за прогнозиране на непреки клонове (IBPB).
  2. Укрепване на конструкцията на модула за прогнозиране на разклонения (BPU) чрез включване на по-сложно маркиране, криптиране и рандомизация.

Прилагането на тези защити обаче води до значителни загуби на производителност. Например в Linux IBPB се активира по подразбиране при преходи в режим SECCOMP или при задачи с ограничени непреки разклонения в ядрото, но използването му е ограничено поради 50 % спад на производителността.

За повече информация относно атаката Indirector, методите на атака, потенциалните механизми за изтичане на данни и предложените мерки за защита вижте техническия документ на изследователите. Те също така са публикували доказателство за концепцията и инструменти за своите атаки в GitHub.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

2 Коментара
стари
нови оценка

Нови ревюта

Подобни новини