Një vulnerabilitet i ri prek pothuajse çdo çip Intel të prodhuar që nga viti 2011

Specialistët e sigurisë informatike zbuluan një vulnerabilitet të ri në çipat Intel, i cili mund të përdoret për të vjedhur informacion konfidencial drejtpërdrejt nga procesori. Kërkuesit e quajnë atë "ZombieLoad". ZombieLoad është një sulm i tipit të anësor, i fokusuar në çipat Intel, që lejon hackerat të shfrytëzojnë një dobësi në arkitekturën e tyre për të marrë të dhëna të rastësishme, por kjo nuk ofron mundësinë për të futur dhe ekzekutuar kod të dëmshëm të rastësishëm, kështu që nuk mund të përdoret si mjeti i vetëm për ndërhyrje dhe thyerje të kompjuterëve të largët.

Një vulnerabilitet i ri prek pothuajse çdo çip Intel të prodhuar që nga viti 2011

Siç raporton Intel, ZombieLoad përbëhet nga katër gabime në mikrokodin e çipave të tyre, për të cilat kërkuesit e informuan kompaninë vetëm një muaj më parë. Vulnerabilitetet i sëmbin pothuajse të gjitha kompjuterët me çipa Intel, të lëshuar që nga viti 2011. Çipat ARM dhe AMD nuk janë të prekur nga ky vulnerabilitet.

ZombieLoad i ngjan Meltdown dhe Spectre të njohura më parë, të cilat shfrytëzonin një gabim në sistemin e ekzekutimit spekulativ të komandave. Ekzekutimi spekulativ ndihmon procesorët të parashikojnë në njëfarë mënyre se çfarë mund të ketë nevojë aplikacioni ose sistemi operativ në të ardhmen e afërt, duke e bërë aplikacionin të funksionojë më shpejt dhe më efikas. Procesori do të kthejë rezultatet e parashikimeve të tij, nëse ato rezultojnë të sakta, ose do të anuloj rezultatet e ekzekutimit, nëse parashikimi ishte i gabuar. Si Meltdown ashtu edhe Spectre shfrytëzojnë mundësinë për të abuzuar me këtë funksion për të marrë qasje të drejtpërdrejtë në informacionin me të cilin operon procesori.

ZombieLoad përkthehet si «ngarkesë zombi», e cila pjesërisht shpjegon mekanizmin e vunerabilitetit. Gjatë kryerjes së një sulmi, në procesor dërgohet një sasi e tillë të dhënash, saqë ai nuk mund t’i përpunojë siç duhet, duke detyruar procesorin të kërkojë ndihmë nga mikroprogrami për të parandaluar dështimin. Zakonisht, aplikacionet mund të shohin vetëm të dhënat e tyre, por gabimi i shkaktuar nga mbingarkesa e procesorit lejon që të përbypassosh këtë kufizim. Kërkuesit deklaruan se ZombieLoad është në gjendje të marrë të dhëna të çdo lloj që përdorin bërthamat e procesorit. Intel njofton se një rregullim për mikroprogramin do të ndihmojë në pastrimin e bufeve të procesorit gjatë mbingarkesës, duke parandaluar leximin e të dhënave të papërshtatshme nga aplikacionet.

Në një demostrim video të funksionit të vunerabilitetit, kërkuesit treguan se kjo mund të përdoret për të mësuar cilat faqe interneti viziton një person në kohë reale, por gjithashtu është po aq e lehtë për t’u aplikuar për të marrë, për shembull, fjalëkalimet ose tokenat e aksesit që përdoren nga përdoruesit për sisteme pagesash.

Si Meltdown ashtu edhe Spectre, ZombieLoad i ndjejnë jo vetëm PC-të dhe laptopët, por edhe cloud-at. serverët. Vunerabiliteti mund të përdoret në makina virtuale, të cilat duhet të jenë të izoluara nga sistemet e tjera virtuale dhe pajisjet e tyre të hostit, për të potencialisht bypassuar këtë izolim. Kështu, Daniel Gruss, një nga kërkuesit që zbuloi vunerabilitetin, pretendon se ai mund të lexojë të dhëna nga procesorët e serverit po ashtu si në kompjuterët personalë. Kjo është një problem potencialisht serioz në ambientet cloud, ku makinat virtuale të klientëve të ndryshëm punojnë në një pajisje serveri të vetme. Megjithëse asnjë herë nuk është raportuar publikisht për sulme që përdorin ZombieLoad, kërkuesit nuk mund të përjashtojnë se ato mund të kenë ndodhur, pasi jo gjithmonë vjedhja e të dhënave lë pas ndonjë gjurmë.

Çfarë do të thotë kjo për përdoruesin e zakonshëm? Nuk ka nevojë të panikosni. Kjo nuk është aspak një shfrytëzim apo një dobësi e ditës zero, ku një sulmues mund të pushtojë kompjuterin tuaj në çast. Gruss shpjegon se aplikimi i ZombieLoad është "më i lehtë se Spectre", por "më i vështirë se Meltdown" — dhe të dy kërkojnë një grup të caktuar aftësish dhe përpjekjesh për t'u përdorur në një sulm. Në të vërtetë, për të kryer një sulm me ZombieLoad ju duhet ndonjëherë ta shkarkoni një aplikacion të infektuar dhe ta filloni atë vetë, pastaj dobësia do ta ndihmojë sulmuesin të shkarkojë të gjitha të dhënat tuaja. Megjithatë, ekzistojnë mënyra shumë më të thjeshta për të hakuar një kompjuter dhe për të vjedhur ato.

Korporata Intel ka lëshuar tashmë mikro-kod për të korrigjuar procesorët e prekshëm, duke përfshirë çipat Intel Xeon, Intel Broadwell, Sandy Bridge, Skylake dhe Haswell, Intel Kaby Lake, Coffee Lake, Whiskey Lake dhe Cascade Lake, si dhe të gjithë procesorët Atom dhe Knights. Kompani të tjera të mëdha gjithashtu kanë lëshuar korrigjime për dobësinë nga ana e tyre. Apple, Microsoft dhe Google për shfletuesin e tyre gjithashtu tashmë kanë lëshuar patches përkatëse.

Në një intervistë për portalin TechCrunch, Intel deklaroi se përditësimet për mikro-kodin e çipave, ashtu si patches e mëparshme, do të ndikojnë në performancën e procesorëve. Një përfaqësues i Intelit bëri të ditur se shumica e pajisjeve të konsumatorëve të korrigjuara mund të humbasin deri në 3% të performancës në rastin më të keq, dhe deri në 9% e humbjes do të jenë për qendrat të të dhënave. Por, sipas Intelit, kjo ndoshta nuk do të jetë e dukshme në shumicën e skenarëve.

Megjithatë, inxhinierët e Apple nuk janë në pajtim të plotë me Intelin, të cilët në një faqe të veçantë në lidhje me metodën e mbrojtjes së plotë nga 'Sampling i të Dhënave Mikroarkitekturore' (emri zyrtar i ZombieLoad) deklarojnë se për të mbyllur përfundimisht dobësinë, është e nevojshme të çaktivizoni plotësisht teknologjinë Intel Hyper-Threading në procesorë, gjë që sipas testeve të specialistëve nga Apple mund të ulë performancën e pajisjeve të përdoruesve në disa detyra me 40%.

As Intel, as Daniel dhe ekipi i tij nuk kanë publikuar kodin që implementon dobësinë, prandaj nuk ka kërcënim të drejtpërdrejtë dhe të menjëhershëm për përdoruesin e zakonshëm. Dhe patches e lëshuara me shpejtësi e neutralizojnë atë plotësisht, por duke marrë parasysh se çdo korrigjim i tillë do të sjellë humbje të caktuara në performancë për përdoruesit, ka disa pyetje në lidhje me Intelin.



Burimi: 3dnews.ru
Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster