AEPIC Leak — une attaque entraînant une fuite de clés à partir des enclaves Intel SGX

Des informations ont été révélées sur une nouvelle attaque sur les processeurs Intel - AEPIC Leak (CVE-2022-21233), entraînant la fuite de données sensibles des enclaves isolées Intel SGX (Software Guard eXtensions). Le problème concerne les processeurs Intel des générations 10, 11 et 12 (y compris les nouvelles séries Ice Lake et Alder Lake) et est causé par une faille architecturale permettant d'accéder à des données non initialisées restant dans les registres APIC (Advanced Programmable Interrupt Controller) après l'exécution d'opérations antérieures.

Contrairement aux attaques de type Spectre, la fuite dans AEPIC Leak se produit sans utiliser de méthodes de récupération par des canaux auxiliaires - les données sensibles sont transmises directement en accédant au contenu des registres, reflété dans la mémoire MMIO (memory-mapped I/O). En général, l'attaque permet de déterminer les données échangées entre les caches de niveau deux et dernier, y compris le contenu des registres et les résultats des opérations de lecture en mémoire qui étaient précédemment traitées sur le même cœur de processeur.

Étant donné qu'un accès aux pages physiques APIC MMIO est nécessaire pour exécuter l'attaque, c'est-à-dire qu'il faut des privilèges d'administrateur, la méthode est limitée aux attaques sur les enclaves SGX, auxquelles l'administrateur n'a pas d'accès direct. Les chercheurs ont développé un outil permettant de déterminer en quelques secondes les clés AES-NI et RSA stockées dans SGX, ainsi que les clés d'attestation Intel SGX et les paramètres du générateur de nombres pseudo-aléatoires. Le code pour exécuter l'attaque a été publié sur GitHub.

La société Intel a annoncé la préparation d'un correctif sous la forme d'une mise à jour de microcode, qui met en œuvre le support de l'effacement des tampons et ajoute des mesures supplémentaires pour protéger les données des enclaves. Une nouvelle version du SDK pour Intel SGX a également été préparée, avec des modifications visant à empêcher les fuites de données. Les développeurs de systèmes d'exploitation et d'hyperviseurs ont été recommandés d'utiliser le mode x2APIC à la place de l'ancien mode xAPIC, dans lequel l'accès aux registres APIC utilise des registres MSR au lieu de MMIO.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster