Specialiștii în securitatea informațională au descoperit o nouă vulnerabilitate în procesoarele Intel, care poate fi folosită pentru a fura informații confidențiale direct din procesor. Cercetătorii au denumit-o „ZombieLoad”. ZombieLoad este un atac de tip side-channel, destinat procesoarelor Intel, care permite hackerilor să folosească eficient o slăbiciune din arhitectura acestora pentru a obține date arbitrare, însă nu oferă posibilitatea de a introduce și executa cod malițios, astfel că nu poate fi folosită ca un instrument de sine stătător pentru a pătrunde și a pirata computerele la distanță.

Conform Intel, ZombieLoad constă în patru erori în microcodul procesoarelor sale, despre care cercetătorii au informat compania cu doar o lună în urmă. Vulnerabilitățile afectează aproape toate calculatoarele cu procesoare Intel lansate începând din 2011. Procesoarele ARM și AMD nu sunt afectate de această vulnerabilitate.
ZombieLoad amintește de celebrele Meltdown și Spectre, care au exploatat o eroare în sistemul de execuție speculativă a instrucțiunilor. Execuția speculativă ajută procesoarele să prezică, până la un punct, ce ar putea necesita aplicația sau sistemul de operare în viitor apropiat, ceea ce face ca aplicația să funcționeze mai rapid și mai eficient. Procesorul va returna rezultatele predicțiilor sale, dacă acestea se dovedesc corecte, sau va anula rezultatele execuției, dacă predicția s-a dovedit falsă. Atât Meltdown, cât și Spectre abuzează de această funcție pentru a obține acces direct la informațiile cu care operează procesorul.
ZombieLoad se traduce prin «încărcare zombie», ceea ce explică parțial mecanismul vulnerabilității. În timpul unui atac, procesorului i se oferă o cantitate de date pe care nu o poate procesa corect, forțându-l să ceară ajutorul microcodului pentru a preveni o defecțiune. De obicei, aplicațiile pot vedea doar datele proprii, dar eroarea cauzată de supraîncărcarea procesorului permite ocolirea acestei restricții. Cercetătorii au declarat că ZombieLoad este capabil să obțină orice date utilizate de nucleele procesorului. Intel a raportat că o corecție pentru microcod va ajuta la ștergerea bufferelor procesorului în cazul supraîncărcării, prevenind citirea de către aplicații a datelor care nu le sunt destinate.
În demonstrația video a funcționării vulnerabilității, cercetătorii au arătat că aceasta poate fi utilizată pentru a afla ce site-uri web vizitează o persoană în timp real, dar este la fel de ușor de aplicat pentru a obține, de exemplu, parole sau token-uri de acces folosite de utilizatori pentru sistemele de plată.
La fel ca Meltdown și Spectre, ZombieLoad afectează nu doar PC-uri și laptopuri, ci și cloud-uri. servereVulnerabilitatea poate fi exploatată pe mașini virtuale care ar trebui să fie izolate de alte sisteme virtuale și de dispozitivele lor gazdă, pentru a ocoli potențial această izolare. Astfel, Daniel Gruss, unul dintre cercetătorii care a descoperit vulnerabilitatea, afirmă că aceasta poate citi date din procesorul serverului la fel ca pe computerele personale. Aceasta reprezintă o problemă potențial gravă în medii cloud, unde mașinile virtuale ale diferiților clienți rulează pe același echipament server. Deși nu s-au raportat public atacuri utilizând ZombieLoad, cercetătorii nu pot excluse că acestea ar fi putut avea loc, deoarece nu toate furturile de date lasă urme.
Ce înseamnă asta pentru utilizatorul obișnuit? Nu este nevoie să panică. Nu este deloc un exploit sau o vulnerabilitate de tip zero-day, când un atacator poate prelua computerul dvs. într-o clipă. Gruss explică că aplicarea ZombieLoad este „mai ușoară decât Spectre”, dar „mai dificilă decât Meltdown” - și ambele necesită un anumit set de abilități și eforturi pentru utilizarea în atacuri. De fapt, pentru a efectua un atac folosind ZombieLoad, trebuie cumva să încărcați o aplicație infectată și să o rulați singur, altfel vulnerabilitatea va ajuta atacatorul să descarce toate datele dvs. Cu toate acestea, există mult mai simple moduri de a hack-ui un computer și de a le fura.
Corporatia Intel a lansat deja microcodul pentru a corecta procesoarele vulnerabile, inclusiv cipurile Intel Xeon, Intel Broadwell, Sandy Bridge, Skylake și Haswell, Intel Kaby Lake, Coffee Lake, Whiskey Lake și Cascade Lake, precum și toate procesoarele Atom și Knights. Alte mari companii au lansat de asemenea corecții în legătură cu vulnerabilitatea de partea lor. Apple, Microsoft și Google au eliberat, de asemenea, patch-uri corespunzătoare pentru browserul lor.
Într-un interviu pentru portalul TechCrunch, Intel a declarat că actualizările pentru microcodul cipurilor, ca și patch-urile precedente, vor influența performanța procesoarelor. Un reprezentant al Intel a menționat că majoritatea dispozitivelor de consum corectate pot pierde, în cel mai rău caz, 3% din performanță, iar pentru centrele de date pierderile pot ajunge până la 9%. Cu toate acestea, conform Intel, este puțin probabil ca acest lucru să fie observat în majoritatea scenariilor.
Cu toate acestea, inginerii Apple sunt complet în dezacord cu Intel, care pe despre metoda de protecție completă împotriva „Microarchitectural Data Sampling” (denumirea oficială a ZombieLoad) susțin că pentru a închide complet vulnerabilitatea este necesară dezactivarea totală a tehnologiei Intel Hyper-Threading în procesoare, ceea ce, conform testelor specialiștilor din Apple, ar putea reduce performanța dispozitivelor utilizatorilor cu până la 40% în anumite sarcini.
Nici Intel, nici Daniel și echipa sa nu au publicat codul care implementează vulnerabilitatea, astfel încât nu există o amenințare directă și imediată pentru utilizatorul obișnuit. Patch-urile eliberate rapid anulează complet aceasta, dar, având în vedere că fiecare astfel de corecție implică anumite pierderi de performanță pentru utilizatori, există unele întrebări adresate Intel.
Sursa: 3dnews.ru
