Kërkuesit nga kompania NCC Group dobitjet) në çipat Qualcomm, që lejon të përcaktohet përmbajtja e çelësave të mbyllur të enkriptimit, të vendosura në enklavën e izoluar Qualcomm QSEE (Qualcomm Secure Execution Environment), e bazuar në teknologjinë ARM TrustZone. Problemi shfaqet në SoC Snapdragon, të cilët janë tregtuar në smartphone-t e bazuar në platformën Android. Përmirësimet që eliminojnë këtë problem tashmë janë përfshirë në përditësimin e prillit të Android dhe në lëshimet e reja të firmware për çipat Qualcomm. Krijimi i përmirësimit zgjati më shumë se një vit - informacioni në lidhje me këtë dobësi iu dërgua fillimisht Qualcomm më 19 mars 2018.
KujtojmĂ« se teknologjia ARM TrustZone lejon krijimin e ambienteve tĂ« mbrojtura tĂ« izoluara harduerike, tĂ« cilat janĂ« plotĂ«sisht tĂ« ndara nga sistemi kryesor dhe ekzekutohen nĂ« njĂ« procesor virtual tĂ« veçantĂ« duke pĂ«rdorur njĂ« sistem tĂ« veçantĂ« operativ. QĂ«llimi kryesor i TrustZone Ă«shtĂ« mbĂ«shtetje pĂ«r ekzekutimin e izoluara tĂ« menaxhuesve tĂ« çelĂ«save tĂ« enkriptimit, autentikimit biometrik, tĂ« dhĂ«nave tĂ« pagesave dhe informacionit tjetĂ«r konfidencial. Interaksioni me sistemin operativ kryesor bĂ«het nĂ« mĂ«nyrĂ« tĂ« tĂ«rthortĂ« pĂ«rmes njĂ« ndĂ«rfaqeje menaxhuese. ĂelĂ«sat e mbyllur tĂ« enkriptimit vendosen brenda njĂ« depo tĂ« çelĂ«save tĂ« izoluara harduerike, gjĂ« qĂ«, me njĂ« implementim tĂ« duhur, lejon tĂ« parandalohen rrjedhjet e tyre nĂ« rast tĂ« kompromitimit tĂ« sistemit kryesor.
Dobësia lidhet me një zhvillim të pamjaftueshëm në implementimin e algoritmit të përpunimit të kurbave eliptike, që çon në rrjedhjen e informacionit në lidhje me përpunimin e të dhënave. Studiuesit zhvilluan një teknike sulmi përmes kanaleve anësore, që lejonin të rikuperonin përmbajtjen e çelësave të mbyllur, të vendosur në harduerisht të izoluara . Rrjedhjet përcaktohen në bazë të analizës së aktivitetit të njësisë së parashikimit të kalimeve dhe ndryshimit të kohës së qasjes në të dhëna në memorie. Gjatë eksperimenteve, studiuesit treguan me sukses rikuperimin e çelësave ECDSA me 224 dhe 256 bit nga depoja e çelësave të izoluara harduerike të përdorur në smartphone-n Nexus 5X. Për të rikuperuar çelësin, nevojitej gjenerimi i rreth 12,000 nënshkrimeve dixhitale, për të cilin nevojiteshin më shumë se 14 orë. Për të kryer sulmin u përdor mjeti .
Arsyeja kryesore e paraqitjes së problemit është përdorimi i përbashkët i komponentëve harduerik të zakonshëm dhe cache-përllogaritjeve në TrustZone dhe në sistemin kryesor - izolimi është kryer në nivelin e ndarjes logjike, por duke përdorur njësi përllogaritëse të përbashkëta dhe duke lënë gjurmët e përllogaritjeve dhe informacionin mbi adresat e kalimeve në cache-in e procesorit të përbashkët. Me ndihmën e metodës Prime+Probe, e cila bazohet në vlerësimin e ndryshimit të kohës së qasjes në informacionin e ruajtur në cache, është e mundur që me një saktësi të mjaftueshme të ndjekim rrymën e të dhënave dhe shenjat e ekzekutimit të kodit lidhur me përllogaritjet e nënshkrimeve dixhitale në TrustZone.
Shumica e kohës së krijimit të nënshkrimeve dixhitale me çelësat ECDSA në çipat Qualcomm shpenzohet në kryerjen e operacioneve të mnohjes në cikël duke përdorur një vektor të inicializimit të pandryshueshëm për çdo nënshkrim (). Nëse sulmuesi arrin të rikuperojë disa bita të informacionit mbi këtë vektor, ka mundësi të kryejë një sulm për të rikuperuar gjithë çelësin e mbyllur.
Në rastin e Qualcomm u identifikuan dy pika të rrjedhjes së këtij informacioni në algoritmin e mnohjes: gjatë operacioneve të kërkimit në tabela dhe në kodin e nxjerrjes së të dhënave në bazë të vlerës së bitit të fundit në vektorin "nonce". Pavarësisht nga prania në kodin e Qualcomm të masave për të parandaluar rrjedhjet e informacionit përmes kanaleve anësore, metoda e zhvilluar e sulmit lejon kalimin e këtyre masave dhe përcaktimin e disa bitave të vlerës "nonce", të cilat janë të mjaftueshme për rikuperimin e çelësave ECDSA me 256 bit.
Burimi: opennet.ru
