Съществуващи и дори бъдещи процесори на Intel, AMD и Arm са уязвими към атаката SLAM – тя позволява кражба на пароли

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Екип от изследователи от университета Vrije в Амстердам, специализиран в областта на системната и мрежовата сигурност е открил нов вид атака по странични канали, наречена SLAM (Spectre over LAM). Тази атака с времево изпълнение използва хардуерни характеристики, предназначени за повишаване на сигурността на настоящите и бъдещите процесори на Intel, AMD и Arm за извличане на хеша на паролата на администратора от паметта на ядрото.

SLAM използва характеристики на паметта, които позволяват на софтуера да получава достъп до битове в 64-битови линейни адреси за съхраняване на метаданни. Производителите на процесори реализират тази функция по различни начини и използват различни термини за нея. Intel я нарича „linear address masking“ (LAM), AMD я нарича „upper address ignoring“ (UAI), а Arm – „top byte ignoring“ (TBI).

Независимо от наименованието, дадено от производителя на процесора, LAM, UAI или TBI са предназначени да ускорят сигурността на физическата памет и управлението на DRAM от процесора. Според Intel, LAM е разширение, което позволява на софтуера да намира метаданни в указатели на данни и да ги препраща, без да се налага да маскира битовете на метаданните. Атаката SLAM е насочена към съвременните чипове, като използва определени нива на управление на паметта на базата на страници („пейджинг„) и техники за управление на разпределението на физическата памет на системата, използвани в по-новите процесори.

SLAM разчита на функция на паметта в тези процесори, която позволява на софтуера да съхранява битове в 64-битови линейни адреси в метаданните на ядрото. По време на атаката се създава нов временен процес на изпълнение, който изследва набор от немаскирани инструкции, наричани в софтуерния код „притурки“. Нападателят ще трябва да използва кода на целевата система, който взаимодейства с тези притурки и след това да приложи набор от алгоритми, за да извлече чувствителна информация, като пароли на администратори и други ключове за криптиране от паметта на ядрото.

Изследователите демонстрираха успешна SLAM атака на система, базирана на процесор Intel Core i9-13900K. Опитът за използване на уязвимостта в система с процесор AMD Ryzen 7 2700X също беше успешен. Изследователите от VUSec твърдят, че много други настоящи и бъдещи процесори от трите производителя не са защитени от атаката SLAM:

Съществуващи процесори, при които е идентифицирана уязвимостта:

  • Бъдещи процесори Intel Sierra Forest, Grand Ridge, Arrow Lake и Lunar Lake с поддръжка на LAM;
  • Бъдещи процесори на AMD с поддръжка на UAI и 5-степенно подреждане на паметта;
  • Бъдещи процесори Arm с поддръжка на TBI и 5-степенно подреждане на паметта;

Понастоящем този експлойт е независим от процесора, но е приложим само в различни версии на Linux, за които вече е създадена временна кръпка за деактивиране на LAM. Arm не счита за необходимо да предприема по-нататъшни действия срещу SLAM. AMD твърди, че предприетите по-рано стъпки за противодействие на уязвимостта Spectre V2 осигуряват защита и срещу атаката SLAM. Intel препоръчва на своите клиенти да внедрят функцията, като използват разширенията LASS (Linear Address Space Sharing), за да предотвратят подобен достъп до ядрото.

Това е вторият експлойт на хардуерно ниво, открит тази седмица, който игнорира наборите от инструкции за сигурност на процесора. Експертите на VUSec са публикували кода и данните за възпроизвеждане на SLAM атаките в своето хранилище в GitHub. Можем само да се надяваме, че производителите на процесори ще успеят да избегнат подобни дупки в сигурността при проектирането на следващото поколение чипове.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини