AEPIC Leak — o atac care duce la scurgerea cheilor din enclavele Intel SGX

Detalii despre o nouă atacă asupra procesoarelor Intel — AEPIC Leak (CVE-2022-21233), care conduce la scurgerea de date confidențiale din enclavele izolate Intel SGX (Software Guard eXtensions). Problema afectează procesoarele Intel din generațiile 10, 11 și 12 (inclusiv noile serii Ice Lake și Alder Lake) și este cauzată de o deficiență arhitecturală care permite accesul la date neinițializate rămase înregistrate în APIC (Advanced Programmable Interrupt Controller) după execuția operațiunilor anterioare.

Spre deosebire de atacurile de tip Spectre, scurgerea din AEPIC Leak se produce fără utilizarea metodelor de recuperare prin canale externe — informațiile despre datele confidențiale sunt transmise direct prin obținerea conținutului registrelor, reflectate în pagina de memorie MMIO (memory-mapped I/O). În general, atacul permite determinarea datelor transmise între cache-urile de nivel doi și cel final, inclusiv conținutul registrelor și rezultatele operațiunilor de citire din memorie, care au fost prelucrate anterior pe același nucleu CPU.

Deoarece pentru realizarea atacului este necesar accesul la paginile fizice APIC MMIO, adică sunt necesare privilegii de administrator, metoda este limitată la atacurile asupra enclavele SGX, la care administratorul nu are acces direct. Cercetătorii au dezvoltat un instrumentar care permite, în câteva secunde, identificarea cheilor AES-NI și RSA stocate în SGX, precum și cheile de atestare Intel SGX și parametrii generatorului de numere pseudo-aleatoare. Codul pentru efectuarea atacului a fost publicat pe GitHub.

Compania Intel a anunțat că pregătește un patch sub formă de actualizare a microcodului, în care au fost implementate măsuri de curățare a bufferelor și au fost adăugate măsuri suplimentare pentru protejarea datelor enclavei. De asemenea, s-a pregătit o nouă versiune a SDK-ului pentru Intel SGX cu modificări care previn scurgerile de date. Dezvoltatorilor de sisteme de operare și hipervizoare li se recomandă să folosească, în locul modului învechit xAPIC, modul x2APIC, în care pentru accesul la registrele APIC, în loc de MMIO, se folosesc registre MSR.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster