TikTag — njĂ« sulm ndaj mekanizmit tĂ« ekzekutimit spekulativ nĂ« CPU ARM, qĂ« lejon kalimin e mbrojtjes MemTag

Një grup studiuesish nga Universiteti i Seulit dhe kompania Samsung ka zhvilluar një teknikë sulmi në procesorët ARM, e cila ka koduar emrin TikTag, e cila mund të përdoret për të anashkaluar mekanizmin e mbrojtjes MemTag (MTE, Memory Tagging Extension), i pranishëm në çipat mbi bazën e arkitekturës ARMv8.5-A. Sulmi lejon të përcaktohet përmbajtja e etiketave TikTag për adresa të rastësishme të memories për shkak të rrjedhjeve të të dhënave që ndodhin si rezultat i ekzekutimit spekullativ të instrukcioneve të CPU.

Teknologjia MemTag ofron mundësinë për të lidhur etiketa me zona në memorie dhe organizon verifikimin e duhur të përdorimit të treguesve për të bllokuar eksploatimin e dobësive që shkaktohen nga qasja në blloqe të memorieve që tashmë janë liruar, mbushjes së buferit dhe aksesi para inicializimit. Kur përdoret MemTag, për çdo 16 byte memorie fizike krijohet një etiketa 4-bitësh, e cila funksionon si një çelës për aksesin në këtë memorie. Etiketa mund të gjenerohet nga aplikacioni për zonën e dedikuar të memories përmes instrukcioneve të veçanta të CPU, dhe pastaj të ruhet në bitat e sipërm të pa përdorur të treguesit. Kur qasen në memorie duke përdorur një tregues të etiketuar, procesori kontrollon përputhshmërinë e etiketës së lidhur me treguesin me etiketat e lidhura me blloqet e memories dhe lejon aksesin vetëm nëse etiketat përputhen.

Metoda e propozuar e sulmit lejon përcaktimin e etiketeve të lidhura me blloqet e memories dhe anashkalimin e mbrojtjes MemTag. Studiuesit kanë demonstruar mundësinë e kryerjes së sulmit TikTag duke shfrytëzuar dobësitë në bërthamën Linux dhe shfletuesin Chrome, duke përdorur sekencat ekzistuese të instrukcioneve (gadgetet) të pranishme në këto produkte që çojnë në ekzekutimin spekullativ të kodit. Gadgetet e tilla, gjatë ekzekutimit në modin spekullativ të kodit që punon me tregues, shkaktojnë leximin e metadata MemTag në varësi të kushteve të jashtme, të cilat mund të ndikohen nga sulmuesi. Pas përcaktimit të parashikimit të gabuar, rezultati i ekzekutimit spekullativ hidhet poshtë, por të dhënat e marra mbeten në cache dhe mund të nxihen më vonë përmes analizës përmes kanaleve anësore. Probabiliteti i anashkalimit të mbrojtjes MemTag në testet e kryera është vlerësuar në 95% gjatë kryerjes së sulmit për rreth 4 sekonda.

TikTag - një sulm ndaj mekanizmit të ekzekutimit spekullativ në CPU ARM, i cili lejon anashkalimin e mbrojtjes MemTag.

Janë identifikuar dy lloje gadgetesh që çojnë në rrjedhjen e informacionit mbi etiketat MemTag. Në rastin e parë, ekzekutimi spekullativ ndodh gjatë një parashikimi të gabuar të kalimit, dhe kushtet për kryerjen e gadgetit mund të krijohen përmes manovrimeve me thirrjet sistemore. Në rastin e dytë
ekzekutimi spekullativ ndodh për shkak të një gabimi në parashikimin e ndërveprimit midis operacioneve të leximit dhe shkruajtjes gjatë përdorimit të optimizimit STLF (Store-To-Load-Forwarding), e cila lejon përzgjedhjen e etiketes duke vlerësuar gjendjen e cache-it (nëse etiketa përputhet, vlera do të ridrejtohet drejtpërdrejt nga komandat e kaluara «store» në operacionin «load» dhe do të ndryshojë gjendjen e cache-it). Lloji i parë i gadgeteve është i përshtatshëm për sulmin në bërthamën Linux, ndërsa i dyti për engine-in JavaScript V8, i përdorur në shfletuesit mbi bazën e Chromium. Prototipi i setit të mjeteve për realizimin e sulmit është publikuar në GitHub.

TikTag - një sulm ndaj mekanizmit të ekzekutimit spekullativ në CPU ARM, i cili lejon anashkalimin e mbrojtjes MemTag.TikTag - një sulm ndaj mekanizmit të ekzekutimit spekullativ në CPU ARM, i cili lejon anashkalimin e mbrojtjes MemTag.

Kompania ARM ka konfirmuar mundësinë e kryerjes së sulmit në sisteme me procesorë Cortex-X2, Cortex-X3, Cortex-A510, Cortex-A520, Cortex-A710, Cortex-A715 dhe Cortex-A720, por nuk ka ndërmend të bëjë ndryshime në CPU për të bllokuar problemin, pasi arkitektura MemTag nënkupton se etiketat nuk janë të dhëna sekret për aplikacionet. Në bazën e kodit të Chromium problemi gjithashtu mbetet pa u rregulluar, pasi në shfletuesin Chrome mbrojtja e bazuar në MemTag ende nuk aplikohet si e paracaktuar. Ekipa përgjegjëse për sigurinë e platformës Android e njeh mundësinë e kryerjes së sulmit në pajisjet Pixel 8, të cilat përdorin mbrojtjen MemTag, ka shtuar rregullime për të bllokuar rrjedhjet dhe ka shprehur gatishmërinë për të paguar shpërblim për gjetjen e dobësisë.

Si mjete për anashkalimin e sulmit, studiuesit propozojnë përdorimin e instrukcioneve sb ose isb për të ndaluar ekzekutimin spekullativ gjatë kryerjes së operacioneve kritike me memorie ose për të futur mbushje nga instrukcione të tjera midis instrukcioneve të ndarjes dhe atyre që aksesojnë memorien.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster