Infotehnoloogia spetsialistid avastasid Intel'i kiipides uue haavatavuse, mida saab kasutada konfidentsiaalse teabe varastamiseks otse protsessorist. Uuringu autorid on nimetanud seda «ZombieLoad'iks». ZombieLoad on külgmist tüüpi rünne, mis on suunatud Intel'i kiipidele ja võimaldab häkkeritel kasutada nende arhitektuuri puudusi, et saada juurdepääs juhuslikele andmetele, kuid see ei võimalda sissetoomist ega juhusliku pahavara käivitamist, mistõttu ei saa seda kasutada ainsa tööriistana kaugete arvutite ründamiseks ja häkkimiseks.

Intel’i teatel hõlmab ZombieLoad nelja viga nende kiipide mikrokoodis, millest uurijad teatasid ettevõttele vaid kuu aega tagasi. Haavatavused mõjutavad praktiliselt kõiki arvuteid Intel’i kiipidega, mis on välja antud alates 2011. aastast. ARM ja AMD kiibid ei ole selle haavatavuse suhtes vastuvõtlikud.
ZombieLoad meenutab minevikus palju kõneainet tekitanud Meltdowni ja Spectre'i, mis kasutasid ära vea spetsiifiliste käskluste spekuleerivas täitmisel. Spekuleeriv täitmine aitab protsessoritel mingil määral ennustada, mida rakendus või operatsioonisüsteem võib lähitulevikus vajada, mistõttu töötab rakendus kiiremini ja tõhusamalt. Protsessor tagastab oma prognooside tulemused, kui need osutuvad õigeks, või tühistab täitmise tulemused, kui prognoos osutub vale. Nii Meltdown kui ka Spectre kasutavad ära selle funktsiooni kuritarvitamise võimalust, et saada otsene ligipääs protsessori haldava teabe juurde.
ZombieLoad tõlgitakse kui "zombi laadimine", mis osaliselt selgitab haavatavuse mehhanismi. Rünnaku käigus saadetakse protsessorile selline hulk andmeid, mida ta ei suuda korralikult töödelda, sundides protsessorit aja jooksul abi küsima mikrokoodilt, et vältida süsteemi kokkuvarisemist. Tüüpiliselt saavad rakendused näha ainult oma andmeid, kuid protsessori ülekoormuse põhjustatud tõrge võimaldab selle piiri ületada. Uurijad on teatanud, et ZombieLoad suudab pääseda juurde mis tahes andmetele, mida protsessori tuumad kasutavad. Intel teatab, et mikrokoodi parandamine aitab puhastada protsessori puhvermälu ülekoormuse korral, vältides rakenduste juurdepääsu mitteendale mõeldud andmetele.
Videodemonstratsioonis näitasid uurijad, et haavatavust saab kasutada inimeste reaalajas külastatud veebisaitide kindlaksmääramiseks, kuid seda on samuti lihtne rakendada, et hankida näiteks kasutajate maksesüsteemide jaoks kasutatavaid paroole või juurdepääsukoode.
Sarnaselt Meltdown'i ja Spectre'iga, on ZombieLoad haavatavad mitte ainult PC-d ja sülearvutid, vaid ka pilveteenused. serverid. Haavatavust saab kasutada virtuaalmasinates, mis peaksid olema eraldatud teistest virtuaalsüsteemidest ja nende host-seadmetest, et potentsiaalselt ületada seda eraldatust. Nii väidab Daniel Gruss, üks haavatavuse avastanud teadlastest, et see võib lugeda andmeid serveriprotsessoritest nii, nagu ka isiklikest arvutitest. See on potentsiaalselt tõsine probleem pilvkeskkondades, kus erinevate klientide virtuaalmasinad töötavad sama serveri riistvaral. Kuigi ZombieLoad'i rünnakutest ei ole kunagi ametlikult teatatud, ei saa teadlased välistada, et need võisid aset leida, kuna andmete vargused ei jää alati jälgi.
Mida see tähendab tavalisele kasutajale? Pole põhjust paanikaks. See pole kaugeltki eksploit ega null-päeva haavatavus, kus kurjategija saab teie arvutit ühes sekundis üle võtta. Gruss selgitab, et ZombieLoad rakendamine on "lihtsam kui Spectre", aga "raske kui Meltdown" — ja mõlemad nõuavad ründamiseks teatud oskuste ja pingutuste kogumit. Tegelikult, et ZombieLoad'iga rünnakut teostada, peate mingil viisil laadima alla nakatunud rakenduse ja selle ise käivitama, siis aitab haavatavus kurjategijal alla laadida kõik teie andmed. Sellegipoolest on palju lihtsamaid viise arvuti häkkimiseks ja nende varastamiseks.
Intel Corporation on juba välja andnud mikrokoodi haavatavate protsessorite parandamiseks, sealhulgas Intel Xeon, Intel Broadwell, Sandy Bridge, Skylake ja Haswell, Intel Kaby Lake, Coffee Lake, Whiskey Lake ja Cascade Lake, samuti kõik Atom ja Knights protsessorid. Muud suuremad ettevõtted on samuti väljastanud haavatavuse paranduse. Apple, Microsoft ja Google on oma brauseri tarvis samuti juba vastavad plaastrid välja andnud.
TechCrunchi intervjuus teatas Intel, et kiipide mikrokoodi värskendused, nagu ka eelnevad plekid, mõjutavad protsessorite jõudlust. Intel'i esindaja ütles, et enamik parandatud tarbija seadmeid võib halvemal juhul kaotada 3% jõudlust, samas kui andmekeskustes võib kaduda kuni 9%. Kuid Intel'i arvates ei ole see enamikus olukordades märgatav.
Kuid Apple'i insenerid on Intel'iga täiesti vastuolus, kes väidavad Kohtu asi "Microarchitectural Data Sampling" (ametlik nimi ZombieLoad) kaitsemeetodi osas väidetakse, et haavatavuse lõplikuks sulgemiseks tuleb täiesti keelata protsessorites Intel Hyper-Threading tehnoloogia, mis Apple'i spetsialistide testide kohaselt võib vähendada kasutajaseadmete jõudlust teatud ülesannetes kuni 40%.
Ega Intel ega Daniel ja tema meeskond ei ole avaldanud koodi, mis rakendaks haavatavust, seega ei ole tavakasutajale otsest ja vahetut ohtu. Kiirelt välja antud plaastrid kõrvaldamiseks aga neutraliseerivad selle täielikult, kuid arvestades, et iga selline parandamine toob kasutajatele endaga kaasa teatud jõudluse kaotusi, on Intelile esitatud mõned küsimused.
Allikas: 3dnews.ru
