Një dobësi në AMD SEV, e cila lejon identifikimin e çelsave të enkriptimit

Zhvilluesit nga ekipi Google Cloud identifikuan një dobësi (CVE-2019-9836) në implementimin e teknologjisë AMD SEV (Virtualizimi i Enkriptuar Sigurt), e cila mund të komprometojë të dhënat e mbrojtura me këtë teknologji. AMD SEV ofron enkriptimin transparent të memories së makinave virtuale në nivelin harduerik, ku vetëm sistemi aktual mik mund të ketë qasje në të dhënat e çelura, ndërsa makinat e tjera virtuale dhe hipervizori, kur përpiqen të qasen në këtë memorie, marrin një grup të dhënash të enkriptuara.

Problemi i zbuluar mundëson rikuperimin e plotë të përmbajtjes së çelësit PDH të mbyllur, i cili përpunohet në nivelin e një procesori të mbrojtur PSP (Procesori i Sigurisë AMD), i papërfshirë për sistemin kryesor operativ.
Duke pasur çelësin PDH, sulmuesi mund të rikuperojë çelësin e sesionit dhe sekuencën sekrete, të caktuar gjatë krijimit të makinës virtuale, dhe të fitojë qasje në të dhënat e enkriptuara.

Dobësia shkaktohet nga mangësitë në implementimin e kurbave eliptike (ECC), të cilat përdoren për enkriptimin dhe që lejojnë një sulm për rivendosjen e parametrave të kurbës. Gjatë ekzekutimit të komandës për aktivizimin e makinerisë virtuale të mbrojtur, sulmuesi mund të dërgojë parametra të kurbës që nuk i përkasin atyre të rekomanduara nga NIST, gjë që do të çojë në përdorimin e vlerave të pikave me rend të ulët në operacionet e shumzimit me të dhënat e çelësit privat.

Siguria e protokollit ECDH është dohënë nga rendit të pikës fillestare të kurbës, për të cilën logaritmi disket është një detyrë shumë e komplikuar. Në një nga hapat e inicializimit të mjedisit AMD SEV, në llogaritjet me çelësin privat përdoren parametra të marrë nga përdoruesi. Në thelb, kryhet një operacion shumzimi i dy pikave, njëra prej të cilave i përgjigjet çelësit privat. Nëse pika e dytë i përket numrave të thjeshtë me rend të ulët, sulmuesi mund të përcaktojë parametrat e pikës së parë (bitët e modulit që përdoren në operacionin e ngritjes në fuqi modulo) përmes provës së të gjitha vlerave të mundshme. Për të përcaktuar çelësin privat, fragmentet e numrave të thjeshtë të përshtatur mund të kombinohen së bashku me Teoremën e Kinës për mbetje.

Platforma të serverëve AMD EPYC, të cilat përdorin firmware SEV deri prej versionit 0.17 build 11, kanë qenë të ekspozuara ndaj problemeve. Kompania AMD tashmë publikoi ka publikuar një përditësim firmware, që përfshin ndalimin e përdorimit të pikave që nuk i përmbushin kurbën NIST. Megjithatë, certifikatat e gjeneruara më parë për çelësat PDH mbeten valide, duke lejuar një sulmues të kryejë një sulm migrimi të makinave virtuale nga mjediset e mbrojtura nga vulnerabiliteti në mjedise të ekspozuara ndaj problemit. Po ashtu, përmendet mundësia e kryerjes së një sulmi me rënien në versionin e vjetër të firmware-it që është i vulnerueshëm, por kjo mundësi akoma nuk është konfirmuar.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster