Një grup hulumtuesish nga Universiteteve të Lira të Amsterdamit dhe Shkolla Supremë Teknike e Zvicrës në Cyrih ka zhvilluar një teknikë sulmi rrjetor. (Network Cache ATtack), e cila lejon, duke përdorur metoda të analizës së të dhënave për kanale të treta, të përcaktojë në mënyrë të largët çelësat që shtyp përdoruesi gjatë punës në një seancë SSH. Problemi shfaqet vetëm në serverët që përdorin teknologjitë (Remote direct memory access) dhe (Data-Direct I/O).
Kompania Intel , që sulmi është i vështirë për t'u realizuar në praktikë, sepse kërkon qasje të sulmuesit në rrjetin lokal, kushte sterile dhe organizimin e lidhjeve të hosteve duke përdorur teknologjitë RDMA dhe DDIO, të cilat zakonisht përdoren në rrjete të izoluar, si ato që funksionojnë me klasterë kompjuterikë. Problemit i është akorduar një nivel i vogël rreziku (CVSS 2.6, ) dhe është rekomanduar që të mos përfshihet DDIO dhe RDMA në rrjetet lokale ku nuk sigurohet një perimetrim sigurie dhe lejohet lidhja me klientë të pa besueshëm. DDIO përdoret në procesorët e serverëve Intel, duke filluar nga viti 2012 (Intel Xeon E5, E7 dhe SP). Sistemet e bazuara në procesorët AMD dhe prodhuesit e tjerë nuk janë të ndjeshëm ndaj problemit, pasi nuk mbështesin ruajtjen e të dhënave të dërguara përmes rrjetit në cache-n e CPU.
Metoda e përdorur për sulm ngjan me vulnerablinë "", e cila lejon të modifikohen përmbajtjet e biteve të veçantë në RAM nëpërmjet manipulimit me paketat rrjetore në sistemet me RDMA. Problemi i ri është një pasojë e punës për minimizimin e vonesave gjatë aplikimit të mekanizmit DDIO, që siguron ndërveprimin e drejtpërdrejtë të kartës rrjetore dhe pajisjeve të tjera periferike me cache-n e procesorit (gjatë përpunimit të paketave nga karta rrjetore, të dhënat ruhen në cache dhe nxirren nga cache, pa parandaluar te memorja).
Falë DDIO, në cache-n e procesorit hyjnë gjithashtu të dhëna të generuara gjatë aktivitetit të dëmshëm rrjetor. Sulmi NetCAT bazohet në idenë se kartat rrjetore aktivisht ruajnë të dhëna në cache, dhe shpejtësia e përpunimit të paketave në rrjetet lokale moderne është e mjaftueshme për të ndikuar në mbushjen e cache-it dhe për të përcaktuar praninë apo mungesën e të dhënave në cache përmes analizës së vonesave gjatë transferimit të të dhënave.
Kur përdoret seancat interaktive, për shembull përmes SSH, paketa rrjeti dërgohet menjëherë pas shtypjes së çelësit, dmth. vonesat midis paketeve korrellejnë me vonesat midis shtypjeve të çelësave. Duke përdorur metoda të analizës statistikore dhe duke marrë parasysh se vonesat midis shtypjeve zakonisht varen nga pozita e çelësit në tastierë, është e mundur të riprodhohet informacioni i shkruar me një probabilitet të caktuar. Për shembull, shumica e njerëzve zakonisht e shkruajnë "s" pas "a" shumë më shpejt se "g" pas "s."
Informacioni që mbetet në cache-në e procesorit lejon gjithashtu të gjykohet në lidhje me kohën e saktë të paketave të dërguara nga karta rrjeti gjatë përpunimit të lidhjeve si SSH. Duke gjeneruar një fluks të caktuar trafiku, sulmuesi mund të përcaktojë momentin e shfaqjes së të dhënave të reja në cache, të lidhura me aktivitetin e caktuar në sistem. Metoda për analizimin e përmbajtjes së cache-it është , e cila parashikon mbushjen e cache-it me një grup referencash dhe matjen e kohës së qasjes ndaj tyre gjatë mbushjes së përsëritur për të përcaktuar ndryshimet.
Nuk përjashtohet përdorimi i teknikës së propozuar për të përcaktuar jo vetëm shtypjet e çelësave, por edhe lloje të tjera të të dhënave të ndjeshme që mbeten në cache-në e CPU-së. Potencialisht sulmi mund të zhvillohet edhe kur RDMA është i çaktivizuar, por pa RDMA, efikasiteti i saj reduktohet, dhe ekzekutimi bëhet ndjeshëm më i komplikuar. Gjithashtu, është e mundur të përdoret DDIO për të organizuar një kanal të fshehtë komunikimi, i përdorur për transferimin e të dhënave pas komprometimit të serverit për të anashkaluar sistemet e sigurisë.

Burimi: opennet.ru
