Intel'i DDIO rakendamine lubab vĂ”rgu rĂŒnnakut klahvivajutuste mÀÀratluse kaudu SSH sessioonis.

Amsterdam Free University ja ZĂŒrichi Ülikooli tehnikakooli teadlaste rĂŒhm on vĂ€lja töötanud vĂ”rgu rĂŒnnaku tehnika NetCAT (Network Cache ATtack), mis vĂ”imaldab andmeanalĂŒĂŒsi meetodite kaudu kolmandate kanalite kaudu kaugelt mÀÀrata, milliseid klahve kasutaja SSH-sessiooni jooksul vajutab. Probleem ilmneb ainult serverites, kus kasutatakse tehnoloogiaid RDMA (Remote direct memory access) ja DDIO (Data-Direct I/O).

Intel Corporation Aasta hiljem jĂ”udsid Red Hat ja IBM uuele kokkuleppele — nad, mistĂ”ttu on rĂŒnnak praktikas keeruline teostada, kuna see nĂ”uab rĂŒndaja juurdepÀÀsu kohalikule vĂ”rgule, steriilseid tingimusi ja hostide ĂŒhenduse korraldamist RDMA ja DDIO tehnoloogiate abil, mida tavaliselt kasutatakse isoleeritud vĂ”rkudes, nagu need, kus töötavad arvutiklastrid. Probleemile on mÀÀratud madal ohtlikkuse tase (CVSS 2.6, CVE-2019-11184) ja soovitus mitte lubada DDIO ja RDMA kohalikes vĂ”rkudes, kus ei ole tagatud turvapiiri ja kus on lubatud ĂŒhendus usaldamatute klientidega. DDIO-d kasutatakse Intel serveriprotsessorites alates 2012. aastast (Intel Xeon E5, E7 ja SP). AMD ja teiste tootjate platvormid ei ole probleemile vastuvĂ”tlikud, kuna nad ei toeta andmete salvestamist CPU vahemĂ€lus.

RĂŒnnaku meetod sarnaneb haavatavusele “Throwhammer“, mis vĂ”imaldab muuta ĂŒksikute bitide sisu RAM-is, manipuleerides vĂ”rgu pakettidega RDMA-sĂŒsteemides. Uus probleem tuleneb töödest viivituste vĂ€hendamisel DDIO mehhanismi rakendamisel, mis tagab otseĂŒhenduse vĂ”rgukaardi ja teiste perifeersete seadmete vahel CPU vahemĂ€lu kaudu (vĂ”rgu pakettide töötlemise kĂ€igus salvestatakse andmed vahemĂ€llu ja vĂ”etakse sealt vĂ€lja, ilma et pÀÀsetaks mĂ€llu).

DDIO kaudu satuvad CPU vahemĂ€llu ka andmed, mis on genereeritud pahatahtlikest vĂ”rgu tegevustest. NetCAT rĂŒnnak tugineb sellele, et vĂ”rgu kaardid kaashoidavad andmeid aktiivselt ning andmepakettide töötlemise kiirus kaasaegsetes kohalikes vĂ”rkudes on piisav, et mĂ”jutada vahemĂ€lu tĂ€itmist ja mÀÀrata andmete olemasolu vĂ”i puudumise vahemĂ€lus, analĂŒĂŒsides andmete edastamise viivitusi.

Interaktiivsete seansside, nĂ€iteks SSH kaudu, kasutamisel saadetakse vĂ”rgupakett otse pĂ€rast klahvi vajutamist, st pakettide viivitused korreleeruvad klahvivajutuste viivitustega. Statistilise analĂŒĂŒsi meetodeid kasutades ja arvestades, et klahvivajutuste viivitused sĂ”ltuvad tavaliselt klahvi asukohast klaviatuuril, on teatud tĂ”enĂ€osusega vĂ”imalik taastada sisestatud teavet. NĂ€iteks enamiku inimeste puhul kirjutatakse "s" pĂ€rast "a" oluliselt kiiremini kui "g" pĂ€rast "s".

Protsessori mĂ€lukohtadesse kogunev teave vĂ”imaldab hinnata ka pakettide tĂ€pset aega, mis saadetakse vĂ”rguadapteri kaudu selliste ĂŒhenduste töötlemisel nagu SSH. Teatud liiklust genereerides vĂ”ib rĂŒndaja mÀÀrata, millal ilmuvad uued andmed mĂ€lus, mis on seotud konkreetse tegevusega sĂŒsteemis. MĂ€lusisalduse analĂŒĂŒsimiseks kasutatakse meetodit Prime+Probe, mis hĂ”lmab mĂ€lupuhvri tĂ€itmist referentsvÀÀrtuste kogumiga ja juurdepÀÀsuaegade mÔÔtmist korduva tĂ€itmise kĂ€igus muudatuste mÀÀramiseks.

Intel'i DDIO rakendamine lubab vĂ”rgu rĂŒnnakut klahvivajutuste mÀÀratluse kaudu SSH sessioonis.

Eemaldada ei saa ettepanekut kasutada pakutud tehnikat mitte ainult klahvivajutuste, vaid ka muude konfidentsiaalsete andmete tuvastamiseks, mis jÀÀvad CPU mĂ€llu. Potentsiaalselt saab rĂŒnnaku lĂ€bi viia ka RDMA vĂ€lja lĂŒlitades, kuid ilma RDMA taandub efektiivsus ning teostamine muutub oluliselt keerukamaks. Samuti on vĂ”imalik kasutada DDIO-d, et luua varjatud sidekanal, mida kasutatakse andmete edastamiseks pĂ€rast serveri kompromiteerimist, mööda turvameetmete sĂŒsteeme.

MĂ€ngi videot

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster