Hertzbleed — njĂ« familje e re sulmesh pĂ«rmes kanaleve anĂ«sore, qĂ« prek procesorĂ«t modernĂ«

Një grup kërkuesish nga Universiteti i Teksasit, Universiteti i Illinois dhe Universiteti i Washingtonit zbuluan informacione mbi një familje të re sulmesh përmes kanaleve anësore (CVE-2022-23823, CVE-2022-24436), e quajtur Hertzbleed. Metoda e propozuar e sulmit bazohet në veçoritë e menaxhimit dinamik të frekuencës në procesorët modernë dhe prek të gjithë CPU-të aktuale të Intel dhe AMD. Problemi potencialisht mund të shfaqet edhe në procesorët e prodhuesve të tjerë që mbështesin ndryshimin dinamik të frekuencës, si në sistemet ARM, por studimi i kryer u kufizua në verifikimin e çipave Intel dhe AMD. Tekstet burimore me implementimin e metodës së sulmit janë publikuar në GitHub (implementimi është testuar në një kompjuter me CPU Intel i7-9700).

Për të optimizuar konsumimin e energjisë dhe për të parandaluar mbinxehjen, procesorët përshtatin dinamikisht frekuencën në varësi të ngarkesës, çka ndikon në performancën dhe kohën e ekzekutimit të operacioneve (ndryshimi i frekuencës për 1 Hz ndikon në performancën për 1 cikël në sekondë). Në një studim të kryer, u zbulua se në kushte të caktuara në procesorët AMD dhe Intel, ndryshimi i frekuencës korrelaton drejtpërdrejt me të dhënat e procesit, çka, për shembull, bën që koha e llogaritjes së operacioneve "2022 + 23823" dhe "2022 + 24436" të ndryshojë. Në bazë të analizës së ndryshimeve në kohën e ekzekutimit të operacioneve me të dhëna të ndryshme, mund të rikuperohet informacioni i përdorur gjatë llogaritjeve. Në këtë rast, në rrjetet me shpejtësi të lartë dhe vonesa të parashikueshme, sulmi mund të realizohet në distancë, duke vlerësuar kohën e ekzekutimit të kërkesave.

Me një sulm të suksesshëm, problemet e identifikuara lejojnë të përcaktohen çelësat e mbyllur në bazë të analizës së kohës së llogaritjeve në bibliotekat kriptografike, që përdorin algoritme, llogaritjet matematikore në të cilat gjithmonë kryhen brenda një kohe të qëndrueshme, pavarësisht nga natyra e të dhënave që përpunohen. Bibliotekat e tilla ishin konsideruar të mbrojtura nga sulmet përmes kanaleve të jashtme, por siç doli, koha e llogaritjes përcaktohet jo vetëm nga algoritmi, por gjithashtu nga karakteristikat e punës së procesorit.

Si njĂ« shembull praktik qĂ« ilustron realizueshmĂ«rinĂ« e metodĂ«s sĂ« propozuar, Ă«shtĂ« demonstruar njĂ« sulm ndaj implementimit tĂ« mekanizmit tĂ« inkapsulimit tĂ« çelĂ«save SIKE (Supersingular Isogeny Key Encapsulation), i cili ka kaluar nĂ« finalen e garĂ«s pĂ«r kriptosistemat post-kvantore, organizuar nga Instituti KombĂ«tar i Standardeve dhe TeknologjisĂ« i SHBA (NIST), dhe pozicionohet si i mbrojtur nga sulmet pĂ«rmes kanaleve anĂ«sore. GjatĂ« eksperimentit, me anĂ« tĂ« njĂ« varianti tĂ« ri tĂ« sulmit bazuar nĂ« tekstin e fundit (pĂ«rzgjedhje graduale e bazuar nĂ« manipulimin e tekstit tĂ« enkriptuar dhe marrjen e enkriptimit tĂ« tij), arritĂ«n tĂ« rikthenin plotĂ«sisht çelĂ«sin e pĂ«rdorur pĂ«r enkriptim, duke bĂ«rĂ« matjet nga njĂ« sistem tĂ« largĂ«t, pavarĂ«sisht pĂ«rdorimit tĂ« implementimit SIKE me kohĂ« tĂ« qĂ«ndrueshme llogaritjeje. PĂ«r pĂ«rcaktimin e çelĂ«sit 364-bit nĂ« pĂ«rdorimin e implementimit CIRCL, u shpenzuan 36 orĂ«, ndĂ«rsa pĂ«r PQCrypto-SIDH — 89 orĂ«.

Kompanitë Intel dhe AMD e kanë pranuar se procesorët e tyre janë të ndjeshëm ndaj këtij problemi, por nuk planifikojnë të bllokojnë vulnerabilitetin përmes një përditësimi të mikro-kodit, pasi që pa ndikon thelbësisht në performancën e harduerit për të eliminuar vulnerabilitetin. Në vend të kësaj, zhvilluesve të bibliotekave kriptografike u janë dhënë rekomandime për bllokimin programatik të rrjedhjes së informacionit gjatë kryerjes së llogaritjeve konfidenciale. Kompanitë Cloudflare dhe Microsoft tashmë kanë shtuar një mbrojtje të tillë në implementimet e tyre SIKE, që ka rezultuar në një ulje të performancës CIRCL prej 5% dhe të PQCrypto-SIDH prej 11%. Si një tjetër rrugë për të bllokuar vulnerabilitetin në BIOS ose në drayver, mund të çaktivizohen modet "Turbo Boost", "Turbo Core" ose "Precision Boost", por ky ndryshim do të çojë në një rënie dramatike të performancës.

Kompani Intel, Cloudflare dhe Microsoft u njoftuan për problemin në tremujorin e tretë të vitit 2021, ndërsa kompania AMD në tremujorin e parë të vitit 2022, por me kërkesë të Intel, zbardhja publike e informacionit mbi problemin u shty deri më 14 qershor 2022. Prania e problemit është konfirmuar në procesorët për sisteme desktop dhe laptopë të bazuar në mikroarkitekturën Intel Core të brezit të 8-11, si dhe për procesorët e ndryshëm desktop, mobilë dhe serverësh AMD Ryzen, Athlon, A-Series dhe EPYC (hulumtuesit demonstruan metodën në CPU Ryzen me mikroarkitekturë Zen 2 dhe Zen 3).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster