Екип от изследователи от университета Vrije в Амстердам, специализиран в областта на системната и мрежовата сигурност е открил нов вид атака по странични канали, наречена SLAM (Spectre over LAM). Тази атака с времево изпълнение използва хардуерни характеристики, предназначени за повишаване на сигурността на настоящите и бъдещите процесори на Intel, AMD и Arm за извличане на хеша на паролата на администратора от паметта на ядрото.
SLAM използва характеристики на паметта, които позволяват на софтуера да получава достъп до битове в 64-битови линейни адреси за съхраняване на метаданни. Производителите на процесори реализират тази функция по различни начини и използват различни термини за нея. Intel я нарича „linear address masking“ (LAM), AMD я нарича „upper address ignoring“ (UAI), а Arm – „top byte ignoring“ (TBI).
Независимо от наименованието, дадено от производителя на процесора, LAM, UAI или TBI са предназначени да ускорят сигурността на физическата памет и управлението на DRAM от процесора. Според Intel, LAM е разширение, което позволява на софтуера да намира метаданни в указатели на данни и да ги препраща, без да се налага да маскира битовете на метаданните. Атаката SLAM е насочена към съвременните чипове, като използва определени нива на управление на паметта на базата на страници („пейджинг„) и техники за управление на разпределението на физическата памет на системата, използвани в по-новите процесори.
SLAM разчита на функция на паметта в тези процесори, която позволява на софтуера да съхранява битове в 64-битови линейни адреси в метаданните на ядрото. По време на атаката се създава нов временен процес на изпълнение, който изследва набор от немаскирани инструкции, наричани в софтуерния код „притурки“. Нападателят ще трябва да използва кода на целевата система, който взаимодейства с тези притурки и след това да приложи набор от алгоритми, за да извлече чувствителна информация, като пароли на администратори и други ключове за криптиране от паметта на ядрото.
Изследователите демонстрираха успешна SLAM атака на система, базирана на процесор Intel Core i9-13900K. Опитът за използване на уязвимостта в система с процесор AMD Ryzen 7 2700X също беше успешен. Изследователите от VUSec твърдят, че много други настоящи и бъдещи процесори от трите производителя не са защитени от атаката SLAM:
Съществуващи процесори, при които е идентифицирана уязвимостта:
- Бъдещи процесори Intel Sierra Forest, Grand Ridge, Arrow Lake и Lunar Lake с поддръжка на LAM;
- Бъдещи процесори на AMD с поддръжка на UAI и 5-степенно подреждане на паметта;
- Бъдещи процесори Arm с поддръжка на TBI и 5-степенно подреждане на паметта;
Понастоящем този експлойт е независим от процесора, но е приложим само в различни версии на Linux, за които вече е създадена временна кръпка за деактивиране на LAM. Arm не счита за необходимо да предприема по-нататъшни действия срещу SLAM. AMD твърди, че предприетите по-рано стъпки за противодействие на уязвимостта Spectre V2 осигуряват защита и срещу атаката SLAM. Intel препоръчва на своите клиенти да внедрят функцията, като използват разширенията LASS (Linear Address Space Sharing), за да предотвратят подобен достъп до ядрото.
Това е вторият експлойт на хардуерно ниво, открит тази седмица, който игнорира наборите от инструкции за сигурност на процесора. Експертите на VUSec са публикували кода и данните за възпроизвеждане на SLAM атаките в своето хранилище в GitHub. Можем само да се надяваме, че производителите на процесори ще успеят да избегнат подобни дупки в сигурността при проектирането на следващото поколение чипове.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!