Az Intel CPU sebezhetőségére derült fény

[Forrás: Gróf József]
Az Intel modern CPU-i – köztük a Raptor Lake és az Alder Lake is – sebezhetőnek bizonyultak egy új oldalcsatornás támadással szemben, amelyet kihasználva érzékeny információk szivároghatnak ki a processzorokból.

 

A Luyi Li, Hosein Yavarzadeh és Dean Tullsen biztonsági kutatók által „Indirector” kódnéven végrehajtott támadás az Indirect Branch Predictor (IBP) és az Branch Target Buffer (BTB) rendszerben azonosított hiányosságokat használja ki a meglévő védekezés megkerülésére és a CPU-k biztonságának veszélyeztetésére.

„Az Indirect Branch Predictor (IBP) a modern CPU-k hardverkomponense, amely előre jelzi az indirekt elágazások célcímeit. Az indirekt elágazások olyan vezérlésáramlási utasítások, amelyek célcímét futásidőben számítják ki, így nehéz pontosan megjósolni őket. Az IBP a globális előzmények és az elágazási cím kombinációját használja az indirekt elágazások célcímének előrejelzésére”,

jegyezték meg a kutatók.

Az ötlet lényege az IBP-ben található sebezhetőségek azonosítása, hogy pontos Branch Target Injection (BTI) támadásokat – más néven „Spectre v2 (CVE-2017-5715)” – indíthassanak, amelyek a processzor indirekt elágazások előrejelzőjét célozzák meg, hogy egy oldalcsatornán keresztül információk jogosulatlan felfedését eredményezzék egy helyi felhasználói hozzáféréssel rendelkező támadó számára. Mindezt az „iBranch Locator” nevű egyedi eszközzel érik el, amely bármely közvetett elágazás felkutatására szolgál, majd precízen célzott IBP és BTP injektálások végrehajtása következik a spekulatív végrehajtás elvégzése érdekében.

Az Intel, amely 2024 februárjában értesült a felfedezésekről, azóta tájékoztatta a többi érintett hardver/szoftvergyártót a problémáról. Megoldásként az Indirect Branch Predictor Barrier (IBPB) agresszívabb kihasználása és a Branch Prediction Unit (BPU) tervezésének erősítése javasolt, összetettebb címkék, titkosítás és randomizáció beépítésével.

A kutatásra akkor került sor, amikor az Arm CPU-kat fogékonynak találták egy saját, „TIKTAG” nevű spekulatív futtatási támadásra, amely a Memory Tagging Extension (MTE) ellen irányul, hogy több mint 95 százalékos sikerességgel, kevesebb mint négy másodperc alatt szivárogtasson ki adatokat. A tanulmány „olyan új TikTag-eszközöket azonosít, amelyek képesek az MTE-címkéket tetszőleges memóriacímekről spekulatív végrehajtás révén kiszivárogtatni”, mondták Juhee Kim, Jinbum Park, Sihyeon Roh, Jaeyoung Chung, Youngjoo Lee, Taesoo Kim és Byoungyoung Lee kutatók.

„A TikTag kütyükkel a támadók megkerülhetik az MTE valószínűségi védelmét, közel 100 százalékkal növelve a támadások sikerességi arányát.”

A nyilvánosságra hozatalra reagálva az Arm így nyilatkozott:

„Az MTE korlátozott számú determinisztikus első vonalbeli védelmet és szélesebb körű probabilisztikus első vonalbeli védelmet biztosíthat a kihasználások bizonyos osztályai ellen. A valószínűségi tulajdonságokat azonban nem úgy tervezték, hogy teljes megoldást jelentsenek egy olyan interaktív ellenféllel szemben, amely képes brute force, szivárogtatás vagy tetszőleges Address Tags készítésére”.

(forrás)

 

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top