TikTag — rĂŒnnak ARM CPU spekulatiivse tĂ€itmise mehhanismi vastu, mis vĂ”imaldab mööda minna MemTag kaitset.

Seouli ĂŒlikooli ja Samsungi ettevĂ”tte teadlaste rĂŒhm on vĂ€lja töötanud ARM-protsessoritele suunatud rĂŒnnete tehnika, mille koodinimi on TikTag. Seda saab kasutada MemTag (MTE, mĂ€lumĂ€rgistamise laienduse) riistvaralise kaitse mehhanismi ĂŒletamiseks, mis on olemas ARMv8.5-A arhitektuuril pĂ”hinevates kiipides. RĂŒnne vĂ”imaldab mÀÀrata TikTagi mĂ€rkmete sisu juhuslike mĂ€luaadresside jaoks, kuna mĂ€lulekked tekivad protsessori spetsiifiliste juhiste spekuleerimise tĂ€itmise tĂ”ttu.

MemTag tehnoloogia vĂ”imaldab siduda mĂ€rke mĂ€lu aladega ja korraldada nĂ€idikute Ă”igsuse kontrollimist, et takistada haavatavuste, mis on pĂ”hjustatud juba vabastatud mĂ€lu plokkide, mĂ€lupuhvri ĂŒlevoolu ja initsialiseerimata juurdepÀÀsude kasutamisest. MemTag'i kasutamisel luuakse iga 16 baiti fĂŒĂŒsilise mĂ€lu kohta 4-bitine mĂ€rk, mis toimib nagu vĂ”ti sellele mĂ€lule juurdepÀÀsuks. MĂ€rk vĂ”ib olla genereeritud rakenduse poolt eraldatud mĂ€lu alale spetsiaalsete CPU kĂ€skudega ja seejĂ€rel salvestatud nĂ€itaja kĂ”rgetesse kasutamata bittidesse. Juhtides mĂ€lule mĂ€rgitud nĂ€itajaga, kontrollib protsessor, kas nĂ€itajaga seotud mĂ€rk vastab mĂ€lu plokkidega seotud mĂ€rkidele ja lubab juurdepÀÀsu ainult siis, kui mĂ€rgid kattuvad.

Pakutud rĂŒnnakumeetod vĂ”imaldab mÀÀrata mĂ€lublokkidega seotud silte ja ĂŒletada MemTag kaitse. Uurijad on demonstreerinud vĂ”imalust teostada TikTag rĂŒnnak, kasutades Linuxi tuumas ja Chrome'i brauseris esinevaid haavatavusi, rakendades olemasolevaid tooteid teie kasutuses olevaid kĂ€ske (gadgetid), mis viivad spekulatiivse koodi tĂ€itmiseni. Sellised gadgetid, kui neid tĂ€idetakse spekulatiivse koodina, töötades nĂ€idikutega, pĂ”hjustavad MemTagi metsade lugemise sĂ”ltuvalt vĂ€lisvĂ”imetest, millele rĂŒndaja vĂ”ib mĂ”ju avaldada. PĂ€rast vale prognoosi mÀÀratlemist loobutakse spekulatiivse tĂ€itmise tulemusest, kuid saadud andmed jÀÀvad vahemĂ€llu ja neid saab hiljem vĂ€lja vĂ”tta kolmandate osapoolte analĂŒĂŒsi abil. MemTagi kaitse edukas ĂŒletamise tĂ”enĂ€osus katsetes on hinnatud 95%-ks, rĂŒnnaku teostamisel umbes 4 sekundi jooksul.

TikTag - rĂŒnnak ARM CPU spekulatiivse tĂ€itmise mehhanismile, mis vĂ”imaldab ĂŒletada MemTag kaitset

Tuvastati kaks tĂŒĂŒpi vidinaid, mis pĂ”hjustavad MemTagi silditeabe lekke. Esimesel juhul tekib spekulatiivne tĂ€itmine vale hargnemise prognoosimise tĂ”ttu, samas kui vidina tĂ€itmise tingimused vĂ”ivad tekkida sĂŒsteemikĂ”nede manipuleerimise kaudu. Teisel juhul
tekib spekulatiivne tĂ€itmine, kuna prognoosi viga lugemise ja kirjutamise operatsioonide vahelise seose osas STLF (Store-To-Load-Forwarding) optimeerimise kasutamisel vĂ”imaldab Ă”igesti prognoosida sildi, hindades vahemĂ€lu olekut (kui silt sobib, suunatakse vÀÀrtus otse eelmisest "store" kĂ€sust "load" operatsiooni ja muudab vahemĂ€lu olekut). Esimene tĂŒĂŒpi vidinad sobivad rĂŒnnakuks Linuxi tuumale, teine aga JavaScripti V8 mootori jaoks, mida kasutatakse Chromiumi pĂ”histel brauseritel. RĂŒnnaku tööriista prototĂŒĂŒp on avaldatud GitHubis.

TikTag - rĂŒnnak ARM CPU spekulatiivse tĂ€itmise mehhanismile, mis vĂ”imaldab ĂŒletada MemTag kaitsetTikTag - rĂŒnnak ARM CPU spekulatiivse tĂ€itmise mehhanismile, mis vĂ”imaldab ĂŒletada MemTag kaitset

ARM kinnitas, et Cortex-X2, Cortex-X3, Cortex-A510, Cortex-A520, Cortex-A710, Cortex-A715 ja Cortex-A720 protsessoritega sĂŒsteemides on vĂ”imalik rĂŒnnak, kuid ei kavatse CPU-d muudatustega selle probleemi lahendamiseks muuta, kuna MemTag arhitektuuris ei peeta silmas, et sildid oleksid rakenduste jaoks salajased andmed. Chromiumi koodibaasis jÀÀb probleem samuti lahendamata, kuna Chrome brauseris ei rakendata MemTag pĂ”hist kaitset vaikimisi. Android platvormi turvalisuse meeskond tunnustas rĂŒnnaku vĂ”imalikku teostamist Pixel 8 seadmetes, kus rakendatakse MemTag kaitset, on lisanud leketelukud ning vĂ€ljendanud valmisolekut maksta leidmise eest preemiat haavatavuse kohta.

RĂŒnnaku tĂ”kestamiseks pakuvad teadlased ringi minemiseks kasutada sb vĂ”i isb juhiseid spekulatiivse tĂ€itmise keelamiseks kriitiliste mĂ€luoperatsioonide ajal vĂ”i tĂ€ita teiste juhistega vahepealsete harunemis- ja mĂ€lu juurdepÀÀsujuhiste vahel.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster