Massachusetts Teknoloji Enstitüsü’nden (MIT) araştırmacılar, Intel ve AMD çiplerindeki savunmaları aşabilen yeni bir işlemci saldırısını ortaya çıkardılar. Bu saldırı, yalnızca birkaç talimat süren bir güvenlik açığından yararlanıyor.
Computer Science and Artificial Intelligence Laboratory (CSAIL)’deki bu teknik, Ağustos ayında Black Hat USA ve USENIX Security’de sunuldu. MIT
“TONTOU” olarak adlandırılan bu yöntem, araştırmacıların korunan Linux belleğine erişmesini ve sistemin kök parola dosyasını almasını sağladı.
İşlemci Savunmalarında Küçük Bir Açık
Modern işlemciler, bir programın büyük olasılıkla hangi yolu izleyeceğini tahmin ederek performansı artırır ve doğru yol onaylanmadan bu işe başlar. Tahmin yanlış olduğunda, işlemci bu işi çöpe atar, ancak bazı izler kalabilir.
Saldırganlar, bu izleri analiz ederek erişememeleri gereken bellek alanlarından bilgi çıkarabilir. Bu tür spekülatif yürütme saldırıları, 2018’de Spectre savunmasızlığının ortaya çıkmasıyla geniş çapta dikkat çekti. işlemci
Mevcut savunmalar, bu tür saldırıları durdurmak için işlemcinin tahmin mekanizmasını temizler veya izole eder. Ancak MIT doktora öğrencisi Daniël Trujillo ve yardımcı profesör Mengjia Yan, bu iki eylemin aynı anda gerçekleşemeyeceğini tespit etti. Bu durum, kötü amaçlı etkinliğin tahmin mekanizmasını tekrar kirletebileceği kısa bir zaman penceresi bırakıyor.
“Interrupt Injection” Tekniği ile Güvenlik Açığı
Güveni sağlamak için araştırmacılar “interrupt injection” olarak adlandırılan bir teknik geliştirdiler. Bilgisayarlar, rutin olarak zamanlayıcılar, donanım veya ağ trafiği tarafından tetiklenen görevleri gerçekleştirmek için mevcut işlerini durdurur. Normal programlar da bu zamanlayıcıları yapılandırabilir.
Hem Intel Hem de AMD Çiplerinde Güvenlik Açığı
Araştırmacılar, TONTOU’yu Intel ve AMD’den dört işlemci nesli üzerinde değerlendirdi ve her iki şirketin çiplerinden de yanlış tahminlere neden oldu. aynı anda
Intel işlemcilerinde saldırı, eski çipler için kullanılan yazılım tabanlı bir savunma ve daha yeni işlemcilere entegre edilmiş donanım tabanlı bir savunma olmak üzere iki korumayı aştı.
Daha yeni mekanizma, bir Intel neslinde saldırıyı durdurdu ancak başka bir nesilde başarısız oldu. Bu durum, çipler arasındaki farklı uygulamaların olduğunu gösteriyor.
AMD’nin “saferet” savunması, tahmini kullanmadan hemen önce tahmin mekanizmasını temizler. Bu, tipik olarak on nanosaniyeden kısa süren çok küçük bir zaman penceresi bırakır.
MIT ekibi, hedef noktada işlemciyi yavaşlatarak bu kısa açığı daha kolay yakalayabildi.
Linux Parola Dosyasının Elde Edilmesi
Araştırmacılar, güncel bir Linux çekirdeği üzerinde çalışan bir AMD bilgisayarda bu tehdidi gösterdi. İlk olarak, işletim sisteminin bellekteki konumunu rastgele hale getiren bir güvenlik önlemini aştı ve tüm 10 denemede başarılı oldu. Her deneme yaklaşık dokuz dakika sürdü.
AMD ve Intel, Şubat ayının başlarında bilgilendirildi, Linux çekirdek geliştiricileri ise Mart ayında uyarıldı. AMD daha sonra işletim sistemi güncellemeleri aracılığıyla kullanılabilecek bir azaltma yayınladı.
Araştırmacılar, bir kesinti tamamlandıktan sonra tahmin mekanizmasını tekrar temizlemeyi önerdiler. Bu yaklaşım AMD için uygulanabilir görünüyor, ancak bazı Intel sistemlerinde saldırıları daha güvenilir hale getirebilir.
Bu Gelişmeyi Toplulukta Değerlendirin
Haber hakkındaki düşüncelerinizi, donanım deneyimlerinizi ve teknik sorularınızı topluluk üyeleriyle anlık olarak tartışın.
Bir yanıt yazın