התגלתה פגיעות של התקפי ספקטרום הפוך על כל מעבדי אינטל של העשור האחרון

בִּטָחוֹן / התגלתה פגיעות של התקפי ספקטרום הפוך על כל מעבדי אינטל של העשור האחרון קריאה של 2 דקות

לאחר גילוי הפגיעות של מחלקות הרפאים וההמיסות, התגלה מעבד אינטל חמישי המשפיע על פגיעות על ידי ג'ורג'י מייסורדזה, פרופסור ד'ר כריסטיאן רוסוב וצוות החוקרים שלהם במרכז CISPA הלמהולץ בגרמניה. הפגיעות נצפתה כדי לאפשר להאקרים לעקוף את ההרשאה בכדי לקרוא נתונים, וההערכה היא כי הפגיעות קיימת בכל מעבדי אינטל לכל הפחות. למרות שהפגיעות נחקרה עד כה רק במעבדי אינטל, היא צפויה להתקיים גם במעבדי ARM ו- AMD, מה שמעניק את עצמה לעובדה שהאקרים המנצלים את הפגיעות הזו במעבדי אינטל יכולים להתאים את מעלליהם לתקוף מעבדים אחרים כ נו.



לדברי ד'ר רוסוב, 'פער האבטחה נגרם על ידי מעבדים המנבאים כתובת כביכול חזרה לאופטימיזציה של זמן ריצה. אם תוקף יכול לתפעל את התחזית הזו, הוא משיג שליטה על קוד התוכנית שבוצע בספקולטיביות. הוא יכול לקרוא נתונים דרך ערוצים צדדיים שאמורים להיות מוגנים מפני גישה. ' התקפות כאלה יכולות להתבצע בשתי דרכים עיקריות: הראשונה כוללת שסקריפטים זדוניים באתרי אינטרנט יוכלו לגשת לסיסמאות המאוחסנות והשנייה לוקחת את זה צעד קדימה בכך שהיא מאפשרת להאקר לקרוא נתונים באותו אופן עבור תהליכים שאינם מקוריים. כמו כן, מעבר לגבולות כדי לגשת למגוון גדול יותר של סיסמאות ממשתמשים אחרים במערכת משותפת. החוקרים' נייר לבן העניין מראה כי ניתן להשתמש במאגרי מחסנית החזרה האחראיים לחיזוי כתובות החזרה כדי לגרום לחיזויים מוטעים. למרות שהתיקונים האחרונים להפחתת הפגיעות של מחלקת הספקטר הצליחו למתן גם התקפות חוצה-תהליכים מבוססי RSB, עדיין ניתן לנצל את הפגיעות בסביבות JIT כדי לקבל גישה לזיכרונות הדפדפן וניתן להשתמש בקוד מורכב JIT לקריאת זיכרון. מגבולות אלה בשיעור דיוק של 80%.

כשם שהתקיפות של ספקטר מנצלות מעבדים על ידי מניפולציה בכתובות קדימה, פגיעות זו קיימת בכתובות השיבה ומכאן הכינוי: התקפה של ספקטר הפוך. מכיוון שיצרני טכנולוגיה פועלים לגשר על ארבעת פערי האבטחה שכבר ידועים, הדפדפנים נותרים שער לאתרים זדוניים כדי לגשת למידע ולתפעל את המעבדים בדרך זו. אינטל התבשרה על הפגיעות החדשה שנמצאה בחודש מאי וזכתה ל 90 יום לייצר טכניקת הפחתה בעצמה לפני גילוי הגילוי. כאשר 90 הימים הגיעו לסיומם, המעבדים של אינטל ממשיכים להישאר בסיכון לפגיעות כאלה, אך יהיה שלום שהחברה טוחנת הילוך בתקווה להגיע לפיתרון קבוע והנייר הלבן עומד עד אז כדי להציג ניסויים יסודיים. וניתוח של פגיעות חדשה זו.