AEPIC Leak — un attacco che porta alla fuga di chiavi dagli enclave Intel SGX

Rivelati dettagli su un nuovo attacco ai processori Intel — AEPIC Leak (CVE-2022-21233), che porta alla fuga di dati riservati da enclavi isolate Intel SGX (Software Guard eXtensions). Il problema riguarda i processori Intel delle generazioni 10, 11 e 12 (inclusa le nuove serie Ice Lake e Alder Lake) ed è causato da un difetto architettonico che consente l'accesso a dati non inizializzati rimasti nei registri APIC (Advanced Programmable Interrupt Controller) dopo l'esecuzione di operazioni precedenti.

A differenza degli attacchi di tipo Spectre, la fuga in AEPIC Leak avviene senza l'utilizzo di tecniche di recupero tramite canali laterali: le informazioni sui dati riservati vengono trasmesse direttamente attraverso l'accesso al contenuto dei registri, riflessi nella pagina di memoria MMIO (memory-mapped I/O). In generale, l'attacco consente di determinare i dati trasmessi tra le cache di secondo e ultimo livello, incluso il contenuto dei registri e i risultati delle operazioni di lettura dalla memoria, precedentemente elaborate dallo stesso core CPU.

Poiché per effettuare un attacco è necessario avere accesso fisico alle pagine MMIO APIC, cioè sono necessari i privilegi di amministratore, il metodo è limitato agli attacchi contro enclave SGX, ai quali l'amministratore non ha accesso diretto. I ricercatori hanno sviluppato strumenti che consentono di determinare in pochi secondi le chiavi AES-NI e RSA memorizzate in SGX, nonché le chiavi di attestazione Intel SGX e i parametri del generatore di numeri pseudocasuali. Il codice per eseguire l'attacco è stato pubblicato su GitHub.

Intel ha annunciato di essere in procinto di rilasciare una correzione sotto forma di aggiornamento del microcodice, che implementa il supporto per la pulizia dei buffer e aggiunge ulteriori misure per proteggere i dati delle enclave. È stato inoltre preparato un nuovo rilascio dell'SDK per Intel SGX con modifiche che impediscono le perdite di dati. Si raccomanda agli sviluppatori di sistemi operativi e ipervisori di utilizzare invece della modalità xAPIC obsoleta, la modalità x2APIC, nella quale per accedere ai registri APIC vengono utilizzati registri MSR invece di MMIO.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster