Specialistët e sigurisë së informacionit zbuluan një dobësi të re në çipat Intel, e cila mund të përdoret për të vjedhur informacione të ndjeshme direkt nga procesori. Kjo dobësi u quajt "ZombieLoad". ZombieLoad është një sulm i tipit anësor, i fokusuar në çipat Intel, duke lejuar hakerat të shfrytëzojnë në mënyrë efikase një mangësi në arkitekturën e tyre për të marrë të dhëna të rastit, por nuk ofron mundësinë për të futur dhe ekzekutuar kod të rastësishëm keqdashës, kështu që nuk mund të përdoret si një mjet i vetëm për invasione dhe hakimin e kompjuterëve të largët.

Sipas Intel, ZombieLoad përbëhet nga katër gabime në mikroprocesorët e çipave të tyre, për të cilat kërkuesit i raportuan kompanisë vetëm një muaj më parë. Dobësitë prekin pothuajse të gjitha kompjuterët me çipa Intel të prodhuar që nga viti 2011. Çipat ARM dhe AMD nuk janë të prekur nga kjo dobësi.
ZombieLoad i kujton Meltdown dhe Spectre të njohura më parë, të cilat shfrytëzonin një gabim në sistemin e ekzekutimit spekulativ të urdhërave. Ekzekutimi spekulativ ndihmon procesorët në një farë mase të parashikojnë se çfarë mund të nevojitet nga aplikacioni ose sistemi operativ në të ardhmen e afërt, duke lejuar kështu që aplikacioni të punojë më shpejt dhe më efikas. Procesori kthen rezultatet e parashikimeve të tij, nëse ato janë të sakta, ose hedh rezultatet e ekzekutimit nëse parashikimi është i gabuar. Të dyja, Meltdown dhe Spectre, shfrytëzojnë këtë funksionalitet për të marrë qasjen e drejtpërdrejtë në informacionin me të cilin punon procesori.
ZombieLoad përkthehet si "ngarkesë zombi", që pjesërisht shpjegon mekanizmin e dobësisë. Gjatë një sulmi, në procesor dërgohen aq shumë të dhëna sa ai nuk mund t'i përpunojë siç duhet, duke e detyruar atë të kërkojë ndihmën e mikroprogramit për të parandaluar dështimin. Zakonisht aplikacionet mund të shohin vetëm të dhënat e tyre, por një gabim që shkaktohet nga mbingarkesa e procesorit lejon kalimin e këtij kufizimi. Hulumtuesit kanë thënë se ZombieLoad është në gjendje të marrë çdo të dhënë që përdoret nga bërthamat e procesorit. Intel raporton se një riparim për mikroprogramin do të ndihmojë për të pastruar tamponët e procesorit gjatë mbingarkesës, duke parandaluar leximin e të dhënave që nuk janë të destinuara për aplikacionet.
Në një demonstruese video të funksionit të dobësisë, hulumtuesit treguan se ajo mund të përdoret për të mësuar se cilat faqe interneti viziton një person në kohë reale, por gjithashtu është aq e lehtë të aplikohet për të marrë, për shembull, fjalëkalimet ose tokenat e qasjes që përdoruesit përdorin për sistemet e pagesave.
Të ngjashme me Meltdown dhe Spectre, ZombieLoad është e prekshme jo vetëm nga PC-të dhe laptopët, por edhe nga shërbimet cloud. hostingut. Vulnerabiliteti mund të përdoret në makina virtuale, të cilat duhet të jenë të izoluara nga sistemet e tjera virtuale dhe pajisjet pritëse, për të mundësuar potencialisht kalimin përmes kësaj izolimi. Në këtë mënyrë, Daniel Gruss, një prej kërkuesve që zbuloi vulnerabilitetin, pretendon se ai mund të lexojë të dhëna nga procesorët e serverëve ashtu siç bëhet në kompjuterët personalë. Kjo paraqet një problem potencialisht serioz në mjediset cloud, ku makinat virtuale të klientëve të ndryshëm operojnë në të njëjtin hardware server. Megjithëse sulmeve që përdorin ZombieLoad nuk iu është raportuar publikisht, hulumtuesit nuk mund të përjashtojnë mundësinë që ato të kenë ndodhur, pasi jo gjithmonë vjedhja e të dhënave lë pas ndonjë gjurmë.
Çfarë do të thotë kjo për përdoruesin e zakonshëm? Nuk ka nevojë të panikoni. Kjo nuk është aspak një sulm ose cenueshmëri e ditës zero, kur një sulmues mund të kontrollojë kompjuterin tuaj në një çast. Gruss shpjegon se Zombieload është "më e lehtë se Spectre", por "më e vështirë se Meltdown" — dhe të dy kërkojnë një grup të caktuar aftësish dhe përpjekjesh për t'u përdorur në një sulm. Faktikisht, për të realizuar një sulm me anë të Zombieload, duhet në njëfarë mënyre të shkarkoni një aplikacion të infektuar dhe ta ekzekutoni atë vetë, dhe pastaj cenueshmëria do të ndihmojë sulmuesin të shkarkojë të dhënat tuaja. Megjithatë, ka mënyra shumë më të thjeshta për të thyer kompjuterin dhe për të vjedhur ato.
Korporata Intel ka lëshuar tashmë mikro-kod për të rregulluar procesorët e cenueshëm, duke përfshirë çipat Intel Xeon, Intel Broadwell, Sandy Bridge, Skylake dhe Haswell, Intel Kaby Lake, Coffee Lake, Whiskey Lake dhe Cascade Lake, si dhe të gjithë procesorët Atom dhe Knights. Kompani të tjera të mëdha gjithashtu kanë lëshuar rregullime të cenueshmërisë nga ana e tyre. Apple, Microsoft dhe Google për shfletuesin e tyre gjithashtu e kanë lëshuar tashmë përkatësisht patch-et.
Në një intervistë për portalin TechCrunch, Intel deklaroi se përditësimet për mikroçipët, ashtu si patch-ët e mëparshëm, do të ndikojnë në performancën e procesorëve. Një përfaqësues i Intel tha se shumica e pajisjeve të konsumatorëve të riparuar mund të humbin në rastin më të keq 3% të performancës, dhe deri në 9% humbje do të ketë për qendrat e të dhënave. Megjithatë, sipas Intel, kjo nuk do të vërehet shumë në shumicën e skenarëve.
Megjithatë, inxhinierët e Apple bien në kundërshtim të plotë me Intel, të cilët në për metodën e mbrojtjes së plotë nga "Microarchitectural Data Sampling" (emri zyrtar ZombieLoad) pretendojnë se për mbylljen përfundimtare të kësaj vulnerabiliteti është e nevojshme të çaktivizohet plotësisht teknologjia Intel Hyper-Threading në procesorë, e cila sipas testeve të specialistëve të Apple mund të ulë performancën e pajisjeve të përdoruesve në disa detyra deri në 40%.
As nuk e ka publikuar as Intel, as Daniel dhe ekipi i tij, kodin që implementon vulnerabilitetin, prandaj nuk ka asnjë kërcënim të drejtpërdrejtë për përdoruesin e zakonshëm. Patch-ët e lëshuar në kohë e eliminojnë plotësisht, por duke marrë parasysh se çdo korrigjim i tillë sjell humbje të caktuara në performancë për përdoruesit, ka disa pyetje për Intel.
Burimi: 3dnews.ru
