New vulnerability affects nearly every Intel chip produced since 2011

Informatieveiligheidsspecialisten hebben een nieuwe kwetsbaarheid in Intel-chips ontdekt die kan worden gebruikt om vertrouwelijke informatie rechtstreeks uit de processor te stelen. Onderzoekers hebben het 'ZombieLoad' genoemd. ZombieLoad is een side-channel aanval gericht op Intel-chips, die hackers in staat stelt om een tekortkoming in hun architectuur te benutten om willekeurige gegevens te verkrijgen, maar het biedt niet de mogelijkheid om willekeurige schadelijke code in te voeren en uit te voeren, waardoor het onmogelijk is om het als enige instrument voor inbraak en hacking van externe computers te gebruiken.

New vulnerability affects nearly every Intel chip produced since 2011

Volgens Intel bestaat ZombieLoad uit vier fouten in de microcode van hun chips, waarover onderzoekers het bedrijf slechts een maand geleden hebben geĆÆnformeerd. Vrijwel alle computers met Intel-chips die sinds 2011 zijn uitgebracht, zijn kwetsbaar. ARM- en AMD-chips zijn niet kwetsbaar voor deze kwetsbaarheid.

ZombieLoad lijkt op de eerder bekende Meltdown en Spectre, die een fout in het systeem voor speculatieve (voorspellende) uitvoering van opdrachten gebruikten. Speculatieve uitvoering helpt processors in zekere mate te voorspellen wat een applicatie of besturingssysteem in de nabije toekomst nodig zou kunnen hebben, waardoor de applicatie sneller en efficiƫnter werkt. De processor zal de resultaten van zijn voorspellingen teruggeven als deze correct zijn, of de resultaten van de uitvoering negeren als de voorspelling onjuist blijkt te zijn. Zowel Meltdown als Spectre maken gebruik van deze functie om directe toegang tot informatie te verkrijgen waar de processor mee omgaat.

ZombieLoad wordt vertaald als 'zombie laden', wat de kwetsbaarheid gedeeltelijk verklaart. Tijdens een aanval wordt er zoveel data naar de processor gestuurd dat deze die niet goed kan verwerken, waardoor de processor hulp van de microcode vraagt om een crash te voorkomen. Normaal gesproken kunnen applicaties alleen hun eigen gegevens zien, maar een fout veroorzaakt door de overbelasting van de processor kan deze beperking omzeilen. Onderzoekers hebben aangegeven dat ZombieLoad in staat is om alle gegevens die door de processorkernen worden gebruikt te verkrijgen. Intel meldt dat een microcode-update zal helpen om de processorbuffers te wissen bij overbelasting, waardoor het lezen van niet voor hen bestemde gegevens door applicaties wordt voorkomen.

In een videodemonstratie van de kwetsbaarheid toonden onderzoekers aan dat deze kan worden gebruikt om in realtime te achterhalen welke websites iemand bezoekt, maar hij kan ook eenvoudig worden toegepast om bijvoorbeeld wachtwoorden of toegangstokens te verkrijgen die door gebruikers voor betaaldiensten worden gebruikt.

Net als Meltdown en Spectre zijn ook ZombieLoad kwetsbaarheden niet alleen voor pc's en laptops, maar ook voor cloud- servers. De kwetsbaarheid kan worden gebruikt op virtuele machines die geĆÆsoleerd zouden moeten zijn van andere virtuele systemen en hun hostapparatuur, waardoor deze isolatie potentieel kan worden omzeild. Daniel Gruss, een van de onderzoekers die de kwetsbaarheid ontdekte, stelt dat deze in staat is om gegevens uit serverprocessoren te lezen, net zoals op persoonlijke computers. Dit is een potentieel ernstig probleem in cloudomgevingen, waar virtuele machines van verschillende klanten op dezelfde serverhardware draaien. Hoewel er nooit openbaar melding is gemaakt van aanvallen met ZombieLoad, kunnen onderzoekers niet uitsluiten dat deze zich hebben voorgedaan, aangezien datadiefstal niet altijd sporen achterlaat.

Wat betekent dit voor de gewone gebruiker? Er is geen reden tot paniek. Dit is verre van een exploit of een zero-day kwetsbaarheid waarbij een aanvaller je computer in een oogwenk kan overnemen. Gruss legt uit dat het makkelijker is om ZombieLoad toe te passen dan Spectre, maar moeilijker dan Meltdown — en beide vereisen een bepaalde set vaardigheden en inspanning om te gebruiken in een aanval. In feite, om een aanval met ZombieLoad uit te voeren, moet je op de een of andere manier een geĆÆnfecteerde applicatie laden en deze zelf starten, dan zal de kwetsbaarheid de aanvaller helpen al je gegevens te downloaden. Toch zijn er veel eenvoudigere manieren om een computer te hacken en deze gegevens te stelen.

Intel heeft al microcode vrijgegeven om kwetsbare processors, waaronder Intel Xeon, Intel Broadwell, Sandy Bridge, Skylake en Haswell, Intel Kaby Lake, Coffee Lake, Whiskey Lake en Cascade Lake, evenals alle Atom- en Knights-processors, te patchen. Andere grote bedrijven hebben ook een oplossing voor de kwetsbaarheid vrijgegeven. Apple, Microsoft en Google hebben ook al de nodige patches vrijgegeven voor hun browser.

In een interview met TechCrunch verklaarde Intel dat de updates voor de microcode van de chips, net als eerdere patches, invloed zullen hebben op de prestaties van de processors. Een vertegenwoordiger van Intel meldde dat de meeste gepatchte consumententoestellen in het slechtste geval 3% aan prestaties kunnen verliezen, en dat tot 9% van het verlies zal optreden voor datacenters. Maar volgens Intel zal dit in de meeste scenario's waarschijnlijk niet merkbaar zijn.

Echter, de ingenieurs van Apple zijn het daar helemaal niet mee eens. Ze beweren op een speciale pagina over de methode voor volledige bescherming tegen 'Microarchitectural Data Sampling' (de officiƫle naam voor ZombieLoad) dat er voor een definitieve sluiting van de kwetsbaarheid nodig is om de Intel Hyper-Threading-technologie volledig uit te schakelen in de processors, wat volgens tests van Apple de prestaties van gebruikersapparaten in bepaalde taken met 40% kan verlagen.

Zowel Intel als Daniel en zijn team hebben de code die de kwetsbaarheid uitvoert niet gepubliceerd, waardoor er geen directe en onmiddellijke dreiging voor de gewone gebruiker is. De snel vrijgegeven patches neutraliseren het volledig, maar gezien het feit dat elk van deze correcties de gebruikers bepaalde prestatieverliezen met zich meebrengt, zijn er vragen aan Intel.



Bron: 3dnews.ru
Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster