محققان آزمایشگاه علوم کامپیوتر و هوش مصنوعی MIT آسیبپذیری جدیدی در پردازندههای اینتل و AMD با نام TONTOU کشف کردهاند که میتواند برخی از مکانیسمهای دفاعی اضافهشده به این پردازندهها را به راحتی دور بزند.
آسیبپذیریهای Spectre از سال ۲۰۱۸ به یکی از چالشهای مهم امنیتی در معماری پردازندههای مدرن تبدیل شدهاند. این حملات از قابلیت اجرای گمانهزنی (Speculative Execution) پردازندهها سوءاستفاده میکنند.
CPU برای افزایش سرعت پردازش تلاش میکند مسیر احتمالی اجرای برنامه را پیشبینی کرده و دستورات را پیش از مشخصشدن نتیجه اجرا کند. اگر پیشبینی اشتباه باشد، نتایج کنار گذاشته میشوند اما برخی آثار این عملیات میتواند در ساختارهای داخلی پردازنده باقی بماند و از طریق کانالهای جانبی اطلاعات حساس را افشا کند.
پس از کشف Spectre، شرکتهای سازنده پردازنده مجموعهای از راهکارهای سختافزاری و نرمافزاری را برای پاکسازی یا ایزولهکردن اطلاعات مربوط به پیشبینی شاخهها توسعه دادند. بااینحال، پژوهشگران MIT به سرپرستی Daniël Trujillo و Mengjia Yan دریافتند که میان زمان خنثیسازی این اطلاعات و لحظهای که واحد پیشبینی دوباره مورد استفاده قرار میگیرد، فاصله بسیار کوتاهی وجود دارد.

آشنایی با مکانیزم حمله TONTOU
نام TONTOU مخفف عبارت Time-of-Neutralization to Time-of-Use است و به همین فاصله زمانی اشاره دارد. مهاجم با استفاده از روشی موسوم به Interrupt Injection میتواند وقفههای زمانبندیشده و پرتعداد ایجاد کند و تلاش کند یکی از آنها را دقیقاً در همین پنجره زمانی بسیار کوتاه قرار دهد.
در این شرایط مهاجم میتواند دوباره ساختارهایی مانند Return Stack Buffer (RSB) یا Branch History Buffer (BHB) را تحت تأثیر قرار دهد و مسیر پیشبینی اجرای پردازنده را دستکاری کند. در نتیجه برخی از مکانیسمهای دفاعی طراحیشده برای مقابله با Spectre عملاً قابل دور زدن هستند.
بر اساس گزارش Digitaltrends پژوهشگران TONTOU را روی پردازندههای Intel Cascade Lake Refresh و Arrow Lake و همچنین پردازندههای AMD Zen 2 و Zen 4 آزمایش کردند و توانستند در هر دو پلتفرم شرایط لازم برای ایجاد خطای پیشبینی شاخه را فراهم کنند.
در مورد مکانیسم دفاعی Safe RET در پردازندههای AMD، پنجره مورد استفاده حمله تنها به اندازه 2 دستورالعمل و معمولاً در حد چند ده نانوثانیه بود. بااینحال، محققان توانستند با دستکاری دقیق زمانبندی پردازنده به این پنجره بسیار کوچک دسترسی پیدا کنند.
امکان سرقت اطلاعات حساس وجود دارد
محققان روی یک سیستم مجهز به AMD Zen 2 و هسته استاندارد لینوکس توانستند در 5 مورد از این 10 آزمایش محل فایل /etc/shadow را پیدا کرده و دادههای آن را استخراج کنند. این فایل در لینوکس حاوی هشهای مربوط به گذرواژههای کاربران است.
البته TONTOU محدودیتهای جدی دارد. سرعت خواندن حافظه محافظتشده در آزمایشها تنها حدود 5 بایت بر ثانیه بود و هر تلاش کامل برای اجرای اکسپلویت حدود 18 دقیقه زمان میبرد. اجرای حمله روی پردازندههای Intel نیز به شرایط نرمافزاری خاصی نیاز دارد.
AMD وصله امنیتی منتشر کرد؛ Intel فعلاً برنامهای ندارد
پژوهشگران MIT جزئیات این حمله را در اختیار Intel و AMD قرار دادند و توسعهدهندگان هسته لینوکس را در جریان گذاشتند. AMD در ادامه یک وصله برای هسته لینوکس منتشر کرد که میتواند حمله TONTOU را کاهش دهد. بنابراین نصب بهروزرسانیهای جدید لینوکس بهخصوص روی سیستمهایی که اجرای کدهای غیرقابل اعتماد روی آنها امکانپذیر است، اهمیت زیادی دارد.
در مقابل، Intel اعلام کرده است که در حال حاضر برنامهای برای ارائه اقدامات مقابلهای بیشتر ندارد. این شرکت معتقد است سوءاستفاده عملی از این روش به عوامل متعددی از جمله وجود شرایط و کدهای نرمافزاری مناسب وابسته است. بااینحال، Intel بابت کشف این آسیبپذیری به پژوهشگران پاداش کشف باگ پرداخت کرده است.













نظر خود را اضافه کنید.
برای ارسال نظر وارد شوید
ارسال نظر بدون عضویت در سایت