TONTOU CPU attack: Νέα απειλή παρακάμπτει τα Spectre v2 fixes

Η νέα επίθεση TONTOU αποδεικνύει ότι οι πρόσφατες διορθώσεις για το Spectre v2 σε επεξεργαστές Intel και AMD αφήνουν επικίνδυνα κενά ασφαλείας. Εμείς στο TechNoid αναλύουμε πώς αυτή η μέθοδος καταφέρνει να διαβάσει ευαίσθητα δεδομένα από kernels.

  • Η νέα επίθεση TONTOU (Time-of-Neutralization to Time-of-Use) παρακάμπτει τις άμυνες Spectre v2 σε AMD και Intel.
  • Ερευνητές του MIT CSAIL κατάφεραν να διαβάσουν hashes κωδικών από το /etc/shadow σε Linux.
  • Η μέθοδος βασίζεται σε χρονισμό διακοπών (interrupt injections) για επαναμόλυνση (re-poisoning) της προέκτασης διακλάδωσης.

Το κενό ασφαλείας του TONTOU

Οι παραδοσιακές άμυνες εναντίον του Spectre v2 βασίζονται στην απομόνωση ή τον καθαρισμό των προβλεπόμενων διαδρομών κώδικα (branch predictors), χρησιμοποιώντας τεχνολογίες όπως το eIBRS της Intel και το Safe RET της AMD. Σύμφωνα με την επιστημονική μελέτη του MIT που παρουσιάστηκε στο συνέδριο Black Hat USA, υπάρχει ένα κρίσιμο χρονικό παράθυρο μεταξύ του καθαρισμού και της χρήσης του προβλέποντος.

Οι ερευνητές Daniël Trujillo και Mengjia Yan εκμεταλλεύτηκαν ακριβώς αυτό το κενό, το οποίο αποκαλούν Time-of-Neutralization to Time-of-Use (TONTOU). Μέσω προγραμματισμένων διακοπών υλικού (timer interrupts), τα unprivileged προγραμματα μπορούν να ανακατευθύνουν τον πυρήνα (kernel) και να μολύνουν ξανά τους καταχωρητές της CPU προτού προλάβει να ολοκληρωθεί η προστασία. Αυτή η τεχνική κάνει την εκτέλεση κώδικα κερδοσκοπίας να λειτουργεί υπέρ του εισβολέα, ακριβώς όπως αναφέρεται στην επίσημη προειδοποίηση της AMD.

Πώς επηρεάζεται το δικό σου σύστημα

Αν διαχειρίζεσαι Linux servers ή workstations με επεξεργαστές Zen, το πρόβλημα απαιτεί άμεση προσοχή. Σε δοκιμές που έγιναν σε σύστημα με επεξεργαστή AMD Zen 2 και πυρήνα Linux 6.14, η επίθεση κατάφερε να διαβάσει μνήμη του πυρήνα με ακρίβεια 91,97% και ταχύτητα 5,47 bytes ανά δευτερόλεπτο. Η ανάγνωση του αρχείου /etc/shadow που περιέχει τα hashed passwords ολοκληρώθηκε σε περίπου 18 λεπτά ανά προσπάθεια.

Στους επεξεργαστές Intel η κατάσταση είναι πιο περίπλοκη λόγω πρόσθετων απαιτήσεων λογισμικού, γεγονός που καθιστά την εκμετάλλευση δυσκολότερη αλλά όχι αδύνατη. Αν χρησιμοποιείς cloud υποδομές ή dedicated servers, οι πάροχοι θα πρέπει να εφαρμόσουν νέα firmware patches και ενημερώσεις στο virtualization stack τους για να αποτρέψουν τέτοιες διαρροές.

Τι αλλάζει στην ασφάλεια των CPU

Το μεγαλύτερο πρόβλημα με το TONTOU δεν είναι η ταχύτητα διαρροής δεδομένων, αλλά το γεγονός ότι ακυρώνει την ίδια τη φιλοσοφία των “neutralization-based” αμυνών. Μέχρι πρότινος, οι κατασκευαστές πίστευαν ότι ο καθαρισμός των branch predictors ήταν αρκετός. Τώρα, αποδεικνύεται ότι η αρχιτεκτονική σχεδίαση των σύγχρονων επεξεργαστών επιτρέπει στους εισβολείς να χειραγωγούν το hardware timing σεναριακά.

Επιπλέον, η μέθοδος συχνά συνδυάζεται με παλαιότερες επιθέσεις όπως το Inception για να μολύνει το Return Stack Buffer (RSB). Αυτό σημαίνει ότι οι απλές ενημερώσεις λογισμικού στον πυρήνα του Linux ίσως να μην αρκούν, και ενδέχεται να απαιτηθούν εκτενέστερες αλλαγές στον τρόπο που το hardware διαχειρίζεται τα interrupts.

Η άποψή μας στο TechNoid

Εμείς στο TechNoid πιστεύουμε ότι το φιάσκο με το TONTOU αποδεικνύει πως τα patch-based “μπαλώματα” στις αρχιτεκτονικές των CPU έχουν φτάσει στα όριά τους. Οι κατασκευαστές προσπαθούν να διορθώσουν δομικά προβλήματα εκτέλεσης κερδοσκοπίας με λογισμικό, αφήνοντας πίσω τους τεράστια κενά. Αν είσαι διαχειριστής συστήματος, μην περιμένεις θαύματα από τα αυτόματα updates· σχεδίασε την άμυνά σου υποθέτοντας ότι κάθε shared είναι δυνητικά εκτεθειμένο σε side-channel επιθέσεις.

Συχνές Ερωτήσεις για την επίθεση TONTOU και τα νέα κενά ασφαλείας του Spectre v2

Τι είναι ακριβώς η επίθεση TONTOU;

Είναι μια νέα μέθοδος εκμετάλλευσης ευπάθειας που παρακάμπτει τις άμυνες Spectre v2 σε επεξεργαστές Intel και AMD, εκμεταλλευόμενη το χρονικό παράθυρο μεταξύ καθαρισμού και χρήσης των branch predictors.

Ποιους επεξεργαστές επηρεάζει το TONTOU;

Επηρεάζει επεξεργαστές Intel και AMD που χρησιμοποιούν άμυνες βασισμένες σε απομόνωση (όπως eIBRS και Safe RET), με αποδεδειγμένη επιτυχία σε συστήματα AMD Zen.

Μπορεί ένας απλός χρήστης να κάνει αυτή την επίθεση;

Ναι, η επίθεση απαιτεί την εκτέλεση μόνο απλών, μη προνομιούχων προγραμμάτων (unprivileged code) στοχευμένου συστήματος.

Ποια δεδομένα κινδυνεύουν από το TONTOU;

Οι ερευνητές κατάφεραν να διαβάσουν ευαίσθητα δεδομένα από τον πυρήνα του Linux, συμπεριλαμβανομένων των hashed κωδικών πρόσβασης από το αρχείο /etc/shadow.

Ποια είναι η ταχύτητα διαρροής δεδομένων της επίθεσης;

Στις δοκιμές των ερευνητών, η ταχύτητα ανήλθε σε 5,47 bytes ανά δευτερόλεπτο με ακρίβεια 91,97%.

Υπάρχουν διαθέσιμες διορθώσεις για αυτό το πρόβλημα;

Οι κατασκευαστές hardware και οι προγραμματιστές του Linux kernel αναλύουν τα δεδομένα, ενώ η AMD έχει ήδη εκδώσει σχετικό advisory για το ζήτημα.

Πού παρουσιάστηκαν τα αποτελέσματα της έρευνας;

Η ανακάλυψη παρουσιάστηκε στο συνέδριο Black Hat και θα αναλυθεί περαιτέρω στο USENIX Security.

Για περισσότερα νέα γύρω από την ασφάλεια των δικτύων, ρίξε μια ματιά στο TechNoid.

NewsRoom
NewsRoomhttps://technoid.gr
Η συντακτική ομάδα του Technoid.gr αποτελείται από έμπειρους δημοσιογράφους και λάτρεις της τεχνολογίας με πολυετή θητεία στον ειδικό τύπο. Με προσήλωση στην εγκυρότητα και την αντικειμενική ανάλυση, το NewsRoom μεταφέρει τον παλμό των παγκόσμιων εξελίξεων, από τα τελευταία gadgets μέχρι τις επαναστατικές καινοτομίες που αλλάζουν τον κόσμο μας.

Related Articles

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

- Advertisement -

Stay Connected

321ΥποστηρικτέςΚάντε Like
112ΑκόλουθοιΑκολουθήστε
231ΑκόλουθοιΑκολουθήστε
- Advertisement -

Most Popular 48hrs

- Advertisement -

Latest Articles