AEPIC Leak — attacco che porta a una fuga di chiavi dagli enclavi Intel SGX

Sono emerse informazioni su un nuovo attacco ai processori Intel — AEPIC Leak (CVE-2022-21233), che porta alla fuoriuscita di dati riservati dagli enclave isolati Intel SGX (Software Guard eXtensions). Il problema riguarda le CPU Intel di decima, undicesima e dodicesima generazione (compresi i nuovi modelli Ice Lake e Alder Lake) ed è causato da un difetto architetturale che consente l'accesso a dati non inizializzati rimasti nei registri APIC (Advanced Programmable Interrupt Controller) dopo l'esecuzione di operazioni passate.

A differenza degli attacchi di tipo Spectre, la fuoriuscita nel AEPIC Leak avviene senza l'uso di metodi di recupero tramite canali esterni — le informazioni riservate vengono trasferite direttamente attraverso l'ottenimento del contenuto dei registri, riflessi nella pagina di memoria MMIO (memory-mapped I/O). In generale, l'attacco consente di identificare i dati trasmessi tra le cache di secondo e ultimo livello, incluso il contenuto dei registri e i risultati delle operazioni di lettura dalla memoria, che erano stati precedentemente elaborati dallo stesso core della CPU.

Poiché per attuare l'attacco è necessario avere accesso alle pagine fisiche APIC MMIO, cioè sono necessari privilegi da amministratore, il metodo è limitato all'attacco agli enclave SGX, ai quali l'amministratore non ha accesso diretto. I ricercatori hanno sviluppato uno strumento che consente di identificare in pochi secondi le chiavi AES-NI e RSA memorizzate in SGX, oltre alle chiavi di attestazione Intel SGX e ai parametri del generatore di numeri pseudo-casuali. Il codice per eseguire l'attacco è stato pubblicato su GitHub.

La Intel ha dichiarato di essere in procinto di rilasciare una correzione sotto forma di aggiornamento del microcodice, che implementa il supporto per la pulizia dei buffer e aggiunge ulteriori misure per proteggere i dati degli enclave. È stato inoltre preparato un nuovo rilascio del SDK per Intel SGX con modifiche che prevengono le fuoriuscite di dati. Gli sviluppatori di sistemi operativi e hypervisor sono stati consigliati di utilizzare, al posto del vecchio modo xAPIC, il modo x2APIC, nel quale per accedere ai registri APIC vengono utilizzati i registri MSR invece di MMIO.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster