محققان آزمایشگاه علوم کامپیوتر و هوش مصنوعی MIT آسیب‌پذیری جدیدی در پردازنده‌های اینتل و AMD با نام TONTOU کشف کرده‌اند که می‌تواند برخی از مکانیسم‌های دفاعی اضافه‌شده به این پردازنده‌ها را به راحتی دور بزند.

آسیب‌پذیری‌های Spectre از سال ۲۰۱۸ به یکی از چالش‌های مهم امنیتی در معماری پردازنده‌های مدرن تبدیل شده‌اند. این حملات از قابلیت اجرای گمانه‌زنی (Speculative Execution) پردازنده‌ها سوءاستفاده می‌کنند.

CPU برای افزایش سرعت پردازش تلاش می‌کند مسیر احتمالی اجرای برنامه را پیش‌بینی کرده و دستورات را پیش از مشخص‌شدن نتیجه اجرا کند. اگر پیش‌بینی اشتباه باشد، نتایج کنار گذاشته می‌شوند اما برخی آثار این عملیات می‌تواند در ساختارهای داخلی پردازنده باقی بماند و از طریق کانال‌های جانبی اطلاعات حساس را افشا کند.

پس از کشف Spectre، شرکت‌های سازنده پردازنده مجموعه‌ای از راهکارهای سخت‌افزاری و نرم‌افزاری را برای پاک‌سازی یا ایزوله‌کردن اطلاعات مربوط به پیش‌بینی شاخه‌ها توسعه دادند. بااین‌حال، پژوهشگران MIT به سرپرستی Daniël Trujillo و Mengjia Yan دریافتند که میان زمان خنثی‌سازی این اطلاعات و لحظه‌ای که واحد پیش‌بینی دوباره مورد استفاده قرار می‌گیرد، فاصله بسیار کوتاهی وجود دارد.

TONTOU-2.jpg

آشنایی با مکانیزم حمله TONTOU

نام TONTOU مخفف عبارت Time-of-Neutralization to Time-of-Use است و به همین فاصله زمانی اشاره دارد. مهاجم با استفاده از روشی موسوم به Interrupt Injection می‌تواند وقفه‌های زمان‌بندی‌شده و پرتعداد ایجاد کند و تلاش کند یکی از آنها را دقیقاً در همین پنجره زمانی بسیار کوتاه قرار دهد.

در این شرایط مهاجم می‌تواند دوباره ساختارهایی مانند Return Stack Buffer (RSB) یا Branch History Buffer (BHB) را تحت تأثیر قرار دهد و مسیر پیش‌بینی اجرای پردازنده را دستکاری کند. در نتیجه برخی از مکانیسم‌های دفاعی طراحی‌شده برای مقابله با Spectre عملاً قابل دور زدن هستند.

بر اساس گزارش Digitaltrends پژوهشگران TONTOU را روی پردازنده‌های Intel Cascade Lake Refresh و Arrow Lake و همچنین پردازنده‌های AMD Zen 2 و Zen 4 آزمایش کردند و توانستند در هر دو پلتفرم شرایط لازم برای ایجاد خطای پیش‌بینی شاخه را فراهم کنند.

در مورد مکانیسم دفاعی Safe RET در پردازنده‌های AMD، پنجره مورد استفاده حمله تنها به اندازه 2 دستورالعمل و معمولاً در حد چند ده نانوثانیه بود. بااین‌حال، محققان توانستند با دستکاری دقیق زمان‌بندی پردازنده به این پنجره بسیار کوچک دسترسی پیدا کنند.

امکان سرقت اطلاعات حساس وجود دارد

محققان روی یک سیستم مجهز به AMD Zen 2 و هسته استاندارد لینوکس توانستند در 5 مورد از این 10 آزمایش محل فایل /etc/shadow را پیدا کرده و داده‌های آن را استخراج کنند. این فایل در لینوکس حاوی هش‌های مربوط به گذرواژه‌های کاربران است.

البته TONTOU محدودیت‌های جدی دارد. سرعت خواندن حافظه محافظت‌شده در آزمایش‌ها تنها حدود 5 بایت بر ثانیه بود و هر تلاش کامل برای اجرای اکسپلویت حدود 18 دقیقه زمان می‌برد. اجرای حمله روی پردازنده‌های Intel نیز به شرایط نرم‌افزاری خاصی نیاز دارد.

AMD وصله امنیتی منتشر کرد؛ Intel فعلاً برنامه‌ای ندارد

پژوهشگران MIT جزئیات این حمله را در اختیار Intel و AMD قرار دادند و توسعه‌دهندگان هسته لینوکس را در جریان گذاشتند. AMD در ادامه یک وصله برای هسته لینوکس منتشر کرد که می‌تواند حمله TONTOU را کاهش دهد. بنابراین نصب به‌روزرسانی‌های جدید لینوکس به‌خصوص روی سیستم‌هایی که اجرای کدهای غیرقابل اعتماد روی آنها امکان‌پذیر است، اهمیت زیادی دارد.

در مقابل، Intel اعلام کرده است که در حال حاضر برنامه‌ای برای ارائه اقدامات مقابله‌ای بیشتر ندارد. این شرکت معتقد است سوءاستفاده عملی از این روش به عوامل متعددی از جمله وجود شرایط و کدهای نرم‌افزاری مناسب وابسته است. بااین‌حال، Intel بابت کشف این آسیب‌پذیری به پژوهشگران پاداش کشف باگ پرداخت کرده است.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0
نظر شما پس از تایید مدیر منتشر خواهد شد.
  • هیچ نظری یافت نشد

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید