Nowa luka bezpieczeństwa dotyczy prawie każdego chipu Intel wyprodukowanego od 2011 roku

Specjaliści ds. bezpieczeństwa informacji odkryli nową lukę w chipach Intel, która może być wykorzystana do kradzieży poufnych informacji bezpośrednio z procesora. Badacze nazwali ją „ZombieLoad”. ZombieLoad to atak poboczny, skierowany na chipy Intel, który umożliwia hakerom efektywne wykorzystanie defektu w ich architekturze do uzyskania arbitralnych danych, ale nie daje możliwości wprowadzenia i wykonania dowolnego złośliwego kodu, w związku z czym nie można go użyć jako jedynego narzędzia do włamania i hakowania zdalnych komputerów.

Nowa luka bezpieczeństwa dotyczy prawie każdego chipu Intel wyprodukowanego od 2011 roku

Jak informuje Intel, ZombieLoad składa się z czterech błędów w mikrokodzie ich chipów, o których badacze poinformowali firmę zaledwie miesiąc temu. Luka dotyczy praktycznie wszystkich komputerów z chipami Intel wydanymi od 2011 roku. Chipy ARM i AMD nie są narażone na tę lukę.

ZombieLoad przypomina głośne w przeszłości Meltdown i Spectre, które wykorzystywały błąd w systemie spekulatywnego (wcześniejszego) wykonywania poleceń. Wykonywanie spekulatywne pomaga procesorom w pewnym stopniu przewidywać, co może być potrzebne aplikacji lub systemowi operacyjnemu w najbliższej przyszłości, dzięki czemu aplikacja działa szybciej i wydajniej. Procesor zwraca wyniki swoich prognoz, jeśli okazują się prawidłowe, lub odrzuca wyniki wykonania, jeśli prognoza okazała się fałszywa. Zarówno Meltdown, jak i Spectre wykorzystują możliwość nadużywania tej funkcji, aby uzyskać bezpośredni dostęp do informacji, którymi operuje procesor.

ZombieLoad tłumaczy się jako „ładowanie zombie”, co częściowo wyjaśnia mechanizm podatności. W trakcie ataku do procesora wprowadzana jest taka ilość danych, której nie jest on w stanie poprawnie przetworzyć, co zmusza go do proszenia o pomoc mikrokodu w celu zapobieżenia awarii. Zazwyczaj aplikacje mogą widzieć tylko swoje własne dane, ale błąd spowodowany przeciążeniem procesora umożliwia obejście tego ograniczenia. Naukowcy stwierdzili, że ZombieLoad jest w stanie uzyskać dowolne dane używane przez rdzenie procesora. Intel informuje, że poprawka do mikrokodu pomoże wyczyścić bufory procesora podczas przeciążenia, zapobiegając odczytowi nieprzeznaczonych dla aplikacji danych.

W demonstracji wideo działania podatności naukowcy pokazali, że może ona być użyta do ustalenia, jakie strony internetowe odwiedza dana osoba w czasie rzeczywistym, ale równie łatwo można ją stosować, aby uzyskać na przykład hasła lub tokeny dostępu używane przez użytkowników do systemów płatności.

Podobnie jak Meltdown i Spectre, ZombieLoad występuje nie tylko na komputerach PC i laptopach, ale także w chmurze. serweryPodatność można wykorzystać na maszynach wirtualnych, które powinny być izolowane od innych systemów wirtualnych i ich urządzeń hostujących, co potencjalnie pozwala na obejście tej izolacji. Daniel Gruss, jeden z badaczy, którzy odkryli tę podatność, twierdzi, że może ona odczytywać dane z procesorów serwerowych tak jak na komputerach osobistych. To potencjalnie poważny problem w środowiskach chmurowych, gdzie różne maszyny wirtualne klientów działają na tym samym sprzęcie serwerowym. Mimo że o atakach z wykorzystaniem ZombieLoad nigdy nie zgłoszono publicznie, naukowcy nie mogą wykluczyć, że mogły mieć miejsce, ponieważ nie zawsze kradzież danych pozostawia jakieś ślady.

Co to oznacza dla zwykłego użytkownika? Nie ma potrzeby panikować. To zdecydowanie nie jest exploit ani luka zerowego dnia, która pozwalałaby hakerowi zająć twój komputer w mgnieniu oka. Gruss wyjaśnia, że zastosowanie ZombieLoad "jest łatwiejsze niż Spectre", ale "trudniejsze niż Meltdown" — i jedno, i drugie wymaga określonego zestawu umiejętności i wysiłku do wykorzystania w ataku. W rzeczywistości, aby przeprowadzić atak przy użyciu ZombieLoad, musisz w jakiś sposób zainstalować zainfekowaną aplikację i uruchomić ją na własną rękę, a wtedy luka pomoże hakerowi ściągnąć wszystkie twoje dane. Niemniej jednak istnieją znacznie prostsze sposoby na złamanie komputera i kradzież tych danych.

Firma Intel już wydała mikrokod do naprawy podatnych procesorów, w tym chipów Intel Xeon, Intel Broadwell, Sandy Bridge, Skylake i Haswell, Intel Kaby Lake, Coffee Lake, Whiskey Lake oraz Cascade Lake, a także wszystkich procesorów Atom i Knights. Inne duże firmy również wypuściły poprawki dla tej luki. Apple, Microsoft i Google również już wydali odpowiednie łatki dla swojej przeglądarki.

W wywiadzie dla portalu TechCrunch Intel zadeklarowała, że aktualizacje dla mikrokodu chipów, podobnie jak wcześniejsze łatki, wpłyną na wydajność procesorów. Przedstawiciel Intela poinformował, że większość poprawionych urządzeń konsumenckich może w najgorszym przypadku stracić 3% wydajności, a dla centrów danych straty mogą wynieść nawet do 9%. Jednak według Intela prawdopodobnie nie będzie to zauważalne w większości scenariuszy.

Jednak inżynierowie Apple są całkowicie innego zdania. Na specjalnej stronie metody całkowitej ochrony przed "Microarchitectural Data Sampling" (oficjalna nazwa ZombieLoad) twierdzą, że aby całkowicie zamknąć lukę, konieczne jest całkowite wyłączenie technologii Intel Hyper-Threading w procesorach, co według testów specjalistów z Apple może obniżyć wydajność użytkownika w różnych zadaniach aż o 40%.

Ani Intel, ani Daniel i jego zespół nie opublikowali kodu wdrażającego lukę, więc nie ma bezpośredniego zagrożenia dla zwykłego użytkownika. Szybko wydane łatki całkowicie eliminują zagrożenie, jednak biorąc pod uwagę, że każda taka poprawka wiąże się z pewnymi stratami wydajnościowymi dla użytkowników, rodzi to pewne pytania wobec Intela.



Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster