Sulmi ndaj Intel SGX që lejon nxjerrjen e të dhënave konfidenciale ose ekzekutimin e kodit në enklavë.

KĂ«ta studiues nga Universiteti MbrojtĂ«s sĂ« ShkencĂ«s dhe TeknologjisĂ« tĂ« ShkollĂ«s Popullore tĂ« Çlirimit tĂ« KinĂ«s, Universiteti KombĂ«tar i Singaporit dhe Shkolla Zvicerane e TeknologjisĂ« zhvilluan njĂ« metodĂ« tĂ« re sulmi ndaj enklavave tĂ« izoluara Intel SGX (Software Guard eXtensions). Sulmi u emĂ«rua SmashEx dhe shkaktohet nga problemet me ri-Ă«njizimin gjatĂ« trajtimit tĂ« pĂ«rjashtimeve nĂ« komponentĂ«t runtime pĂ«r Intel SGX. Metoda e propozuar e sulmit ofron mundĂ«sinĂ«, nĂ«se ka kontroll mbi sistemin operativ, qĂ« tĂ« identifikohen tĂ« dhĂ«nat konfidenciale tĂ« vendosura nĂ« enklavĂ« ose tĂ« organizohet kopjimi i kodit tĂ« tij nĂ« memorien e enklavĂ«s dhe ekzekutimi i tij.

Prototipat e eksploitimeve janë përgatitur për enklavat me runtime të bazuar në Intel SGX SDK (CVE-2021-0186) dhe Microsoft Open Enclave (CVE-2021-33767). Në rastin e parë, është demonstruar mundësia e nxjerrjes së çelësit RSA, i përdorur në serverin web për HTTPS, ndërsa në të dytin arriti të identifikonte përmbajtjen që u mor nga utilita cURL, e cila u ekzekutua brenda enklavës. Sidoqoftë, kjo dobësi është eliminuar programatikisht në lëshimet Intel SGX SDK 2.13 dhe Open Enclave 0.17.1. Përveç paketave Intel SGX SDK dhe Microsoft Open Enclave, dobësia gjithashtu shfaqet në SDK-të Google Asylo, EdgelessRT, Apache Teaclave, Rust SGX SDK, SGX-LKL, CoSMIX dhe Veracruz.

TĂ« kujtojmĂ« se teknologjia SGX (Software Guard Extensions) u shfaq nĂ« procesorĂ«t Intel Core tĂ« gjeneratĂ«s sĂ« gjashtĂ« (Skylake) dhe ofron njĂ« seri instrukcionesh qĂ« lejojnĂ« aplikacioneve tĂ« nivelit tĂ« pĂ«rdoruesit t'i rezervojnĂ« zona tĂ« mbyllura tĂ« memorjes — enklava, pĂ«rmbajtja e sĂ« cilĂ«s nuk mund tĂ« lexohet dhe modifikohet as nga bĂ«rthama dhe as nga kodi qĂ« ekzekutohet nĂ« modet ring0, SMM dhe VMM. TĂ« kalosh kontrollin te kodi i enklavĂ«s nuk Ă«shtĂ« e mundur pĂ«rmes funksioneve tradicionale dhe manipulimeve me regjistrat dhe stack-un; pĂ«r tĂ« kaluar drejt kodit nĂ« enklavĂ« pĂ«rdoren instrukcione tĂ« reja tĂ« krijuara posaçërisht: EENTER, EEXIT dhe ERESUME, tĂ« cilat kryejnĂ« kontrollin e autorizimit. Gjithashtu, kodi i vendosur nĂ« enklavĂ« mund tĂ« pĂ«rdorĂ« metoda tradicionale thirrjeje pĂ«r t'u referuar funksioneve brenda enklavĂ«s dhe njĂ« instrukcion tĂ« veçantĂ« pĂ«r thirrjen e funksioneve tĂ« jashtme. PĂ«r tĂ« mbrojtur nga sulmet harduerike, tĂ« tilla si lidhja me modulin DRAM, pĂ«rdoret enkriptimi i memorjes sĂ« enklavĂ«s.

Sulmi ndaj Intel SGX që lejon nxjerrjen e të dhënave konfidenciale ose ekzekutimin e kodit në enklavë.

Problemi është se teknologjia SGX lejon sistemin operativ të ndërpresë ekzekutimin e enklavës duke gjeneruar një përjashtim harduerik, dhe në enklava nuk implementohen siç duhet primitivët për përpunimin atomik të përjashtimeve të tilla. Ndryshe nga bërthama e sistemit operativ dhe aplikacionet normale, kodi brenda enklavave nuk ka akses në primitivët për organizimin e veprimeve atomike gjatë trajtimit të përjashtimeve që ndodhin asinkronisht. Pa këta primitivë atomikë, enklava mund të ndërpritet në çdo moment dhe të kthehet në ekzekutim, madje edhe në momentet kur në enklavë po ekzekutohen seksione kritike dhe ajo është në një gjendje të pasigurt (p.sh., kur regjistrat e CPU nuk janë ruajtur/rikthyer).

Sulmi ndaj Intel SGX që lejon nxjerrjen e të dhënave konfidenciale ose ekzekutimin e kodit në enklavë.

PĂ«r funksionimin normal, teknologjia SGX lejon ndĂ«rprerjen e ekzekutimit tĂ« enklavĂ«s me pĂ«rjashtime harduerike tĂ« konfiguruara. Kjo veçori lejon mjediseve runtime tĂ« enklavave tĂ« implementojnĂ« trajtimin e pĂ«rjashtimeve brenda-enklavĂ« ose trajtimin e sinjaleve, por gjithashtu mund tĂ« provokojĂ« gabime nĂ« ri-Ă«njizim. Sulmi SmashEx bazohet nĂ« shfrytĂ«zimin e mangĂ«sive nĂ« SDK, tĂ« cilat nuk trajtojnĂ« siç duhet situatĂ«n e thirrjes sĂ« pĂ«rsĂ«ritur tĂ« trajtuesit tĂ« pĂ«rjashtimeve. ËshtĂ« e rĂ«ndĂ«sishme qĂ« pĂ«r tĂ« shfrytĂ«zuar dobĂ«sinĂ«, sulmuesi duhet tĂ« ketĂ« mundĂ«si tĂ« ndĂ«rpresĂ« ekzekutimin e enklavĂ«s, dmth. duhet tĂ« kontrollojĂ« funksionimin e mjedisit sistemor.

Pas gjenerimit të një përjashtimi, sulmuesi merr një dritare të vogël kohore, gjatë së cilës mund të kapë fluxin e ekzekutimit përmes manipulimit të parametërve të hyrjes. Në veçanti, nëse ka akses në sistem (mjedisi jashtë enklavës), mund të krijojë një përjashtim të ri menjëherë pas ekzekutimit të instrukcionit të hyrjes në enklavë (EENTER), gjë që do të çonte në kthimin e kontrollit në sistem në një fazë, kur akoma nuk është përfunduar konfigurimi i stack-ut për enklavën, e cila gjithashtu përfshin ruajtjen e gjendjes së regjistrave të CPU.

Sistemi pastaj mund tĂ« kthejĂ« kontrollin pĂ«rsĂ«ri nĂ« enklavĂ«, por pasi steku i enklavĂ«s gjatĂ« ndĂ«rprerjes nuk ishte konfiguruar, enklava do tĂ« ekzekutohet me stekun qĂ« ndodhet nĂ« memorie tĂ« sistemit, qĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« aplikuar metoda sulmi tĂ« bazuara nĂ« programimin e orientuar nga kthimi (ROP — Return-Oriented Programming). Duke pĂ«rdorur teknikĂ«n ROP, sulmuesi nuk pĂ«rpiqet tĂ« vendosĂ« kodin e tij nĂ« memorie, por operon me copĂ«za tĂ« instruksioneve makine qĂ« tashmĂ« janĂ« ngarkuar nĂ« bibliotekat, tĂ« cilat pĂ«rfundojnĂ« me instruksi pĂ«r kthimin e kontrollit (nĂ« pĂ«rgjithĂ«si, kĂ«to janĂ« pĂ«rfundimet e funksioneve tĂ« bibliotekave). Funksioni i eksploitatit pĂ«rqendrohet nĂ« ndĂ«rtimin e njĂ« zinxhiri thirrjesh tĂ« kĂ«tyre blloqeve (“gadgets”) pĂ«r tĂ« arritur funksionalitetin e dĂ«shiruar.

Sulmi ndaj Intel SGX që lejon nxjerrjen e të dhënave konfidenciale ose ekzekutimin e kodit në enklavë.
Sulmi ndaj Intel SGX që lejon nxjerrjen e të dhënave konfidenciale ose ekzekutimin e kodit në enklavë.


Burimi: opennet.ru
Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster