KĂ«rkuesit nga kompania NCC Group dobitjet () nĂ« çipet Qualcomm, qĂ« lejon tĂ« pĂ«rcaktohet pĂ«rmbajtja e çelĂ«save tĂ« mbyllur tĂ« enkriptimit, tĂ« vendosur nĂ« njĂ« enklavĂ« tĂ« izoluar Qualcomm QSEE (Mjedisi i Ekzekutimit tĂ« Sigurt tĂ« Qualcomm), i bazuar nĂ« teknologjinĂ« ARM TrustZone. Problemi shfaqet nĂ« SoC Snapdragon, qĂ« janĂ« pĂ«rhapur nĂ« smartphone-t e bazuar nĂ« platformĂ«n Android. Rregullimet qĂ« zgjidhin problemin, tashmĂ« janĂ« pĂ«rfshirĂ« nĂ« pĂ«rditĂ«simin e prillit tĂ« Android dhe nĂ« lĂ«shime tĂ« reja tĂ« grumbujve pĂ«r çipet Qualcomm. KĂ«tyre rregullimeve u nevojit mĂ« shumĂ« se njĂ« vit pĂ«r t'u pĂ«rgatitur â informata mbi dobĂ«sinĂ« iu dĂ«rgua Qualcomm mĂ« 19 mars 2018.
KujtojmĂ« se teknologjia ARM TrustZone lejon krijimin e mjediseve tĂ« mbrojtura tĂ« izoluar nga hardueri, tĂ« cilat janĂ« plotĂ«sisht tĂ« ndara nga sistemi kryesor dhe ekzekutohen nĂ« njĂ« procesor virtual tĂ« veçantĂ« duke pĂ«rdorur njĂ« sistem operativ tĂ« veçantĂ«. QĂ«llimi kryesor i TrustZone Ă«shtĂ« sigurimi i ekzekutimit tĂ« izoluar tĂ« pĂ«rpunuesve tĂ« çelĂ«save tĂ« enkriptimit, autentikimit biometrik, tĂ« dhĂ«nave tĂ« pagesĂ«s dhe informacionit tjetĂ«r tĂ« ndjeshĂ«m. NdĂ«rveprimi me OS-nĂ« kryesore realizohet nĂ« mĂ«nyrĂ« indirekte pĂ«rmes njĂ« ndĂ«rfaqe tĂ« menaxhimit. ĂelĂ«sat e mbyllur tĂ« enkriptimit vendosen brenda njĂ« depoje çelĂ«sash tĂ« izoluar harduerikisht, qĂ« me zbatimin e duhur lejon parandalimin e rrjedhjes sĂ« tyre nĂ« rast tĂ« kompromentimit tĂ« sistemit kryesor.
Dobësia lidhet me një mungesë në zbatimin e algoritmit të përpunimit të kurbave eliptike, që çoi në rrjedhjen e informacionit mbi përpunimin e të dhënave. Kërkuesit zhvilluan një teknikë sulmi përmes kanaleve anësore, që lejon përmbajtjen e çelësave të mbyllur të rinovohen në bazë të rrjedhjeve të të dukshme, vendosur në një . Rrjedhjet identifikohen bazuar në analizën e aktivitetit të blokut të parashikimit të kalimeve dhe ndryshimin e kohës së aksesit në të dhëna në memorie. Gjatë eksperimentit, kërkuesit demonstruan me sukses rinovimin e çelësave ECDSA me gjatësi 224 dhe 256 bit nga depoja e çelësave të izoluar harduerikisht, e përdorur në smartphone-n Nexus 5X. Për të rinovuar çelësin, ishte e nevojshme të gjeneroheshin rreth 12,000 nënshkrime digjitale, për të cilat u deshën më shumë se 14 orë. Për kryerjen e sulmit u përdor një grup mjetesh .
Arsyeja kryesore e shfaqjes sĂ« problemit Ă«shtĂ« pĂ«rdorimi i pĂ«rbashkĂ«t i komponentĂ«ve harduerikĂ« dhe caches pĂ«r llogaritjet nĂ« TrustZone dhe nĂ« sistemin kryesor â izolimi Ă«shtĂ« realizuar nĂ« nivelin e ndarjes logjike, por duke pĂ«rdorur blloqe tĂ« pĂ«rbashkĂ«ta llogaritjeje dhe me depozitimin e gjurmĂ«ve tĂ« llogaritjeve dhe informacionin mbi adresat e kalimeve nĂ« cache-n e pĂ«rbashkĂ«t tĂ« procesorĂ«ve. Me anĂ« tĂ« metodĂ«s Prime+Probe, e bazuar nĂ« vlerĂ«simin e ndryshimit tĂ« kohĂ«s sĂ« qasjes nĂ« informacionin e ruajtur nĂ« cache, Ă«shtĂ« e mundur tĂ« ndjekim me njĂ« saktĂ«si tĂ« mjaftueshme flukset e tĂ« dhĂ«nave dhe shenjat e ekzekutimit tĂ« kodit qĂ« lidhen me llogaritjet e nĂ«nshkrimeve digjitale nĂ« TrustZone.
Shumica e kohës së formimit të nënshkrimit digjital duke përdorur çelësat ECDSA në çipat Qualcomm shpenzohet për kryerjen e operacioneve të shumëzimit në cikël duke përdorur një vektor inicializimi të pandryshueshëm për çdo nënshkrim (). Nëse sulmuesi mund të rikonstruktojë edhe disa bita të informacionit rreth këtij vektori, krijohet mundësia për të kryer një sulm për rikuperimin e të gjithë çelësit të mbyllur në mënyrë sekondar.
Në rastin e Qualcomm është zbuluar dy vende rrjedhjeje të tillë informacioni në algoritmin e shumëzimit: gjatë kryerjes së operacioneve të kërkimit në tabela dhe në kodin për nxjerrjen e të dhënave bazuar në vlerën e bitit të fundit në vektorin "nonce". Pavarësisht se ka masa në kodin e Qualcomm për të parandaluar rrjedhjen e informacionit përmes kanaleve të jashtme, metoda e sulmit e zhvilluar lejon të anashkalohen këto masa dhe të përcaktohen disa bita të vlerës "nonce", të cilat janë të mjaftueshme për të rikuperuar çelësat ECDSA me gjatësi 256-bit.
Burimi: opennet.ru
