سخت‌افزار

فناوری اطلاعات

۱۴۰۵-۰۵-۱۹
۱۶:۵۵ دوشنبه، ۱۹ام مردادماه ۱۴۰۵
کد خبر: 227601

آسیب‌پذیری جدید پردازنده‌های اینتل و AMD؛ اسپکتر دوباره دردسرساز شد

منبع: دیجیاتو

محققان MIT با کشف آسیب‌پذیری جدید TONTOU نشان دادند که می‌توان مکانیسم‌های دفاعی اسپکتر را در پردازنده‌های اینتل و AMD دور زد.

آسیب‌پذیری معروف اسپکتر (Spectre) از سال ۲۰۱۸ تاکنون به یکی از معضل‌های امنیتی اصلی در معماری پردازنده‌های مرکزی (CPU) تبدیل شده است. اکنون پژوهشگران آزمایشگاه علوم کامپیوتر و هوش مصنوعی دانشگاه MIT روش جدیدی برای سوءاستفاده از این نقطه ضعف کشف کردند.

به گزارش The Register، حمله جدید که TONTOU نام‌گذاری شده است، با استفاده از یک شکاف زمانی بسیار کوچک در نحوه اجرای مکانیسم‌های امنیتی، می‌تواند لایه‌های دفاعی سخت‌افزاری ایجادشده توسط شرکت‌های اینتل و AMD طی سال‌های اخیر را به‌طور کامل دور بزند.

آسیب‌پذیری جدید در پردازنده‌های اینتل و AMD
برای درک نحوه عملکرد TONTOU، آشنایی با اصول اولیه حملات اسپکتر ضروری است. پردازنده‌های مدرن برای افزایش سرعت پردازش از الگوریتمی به نام Speculative Execution استفاده می‌کنند تا اقدامات بعدی نرم‌افزار را پیش‌بینی و محاسبات را زودتر آغاز کنند. درصورتی‌که این پیش‌بینی اشتباه از آب درآید، پردازنده نتایج را دور می‌ریزد؛ اما ردپایی از این عملیات درون حافظه کش باقی می‌ماند که مهاجمان می‌توانند از طریق کانال‌های جانبی اقدام به سرقت اطلاعات کنند.

پس از کشف اسپکتر، سازندگان تراشه مکانیسم‌های دفاعی جدیدی را برای پاک‌سازی یا ایزوله‌سازی پیش‌بینی‌های پردازنده معرفی کردند تا پیش از اجرای کدهای حساس، داده‌های واردشده توسط مهاجم پاک شوند. اما پژوهشگران MIT دریافتند که پاک‌سازی داده‌ها و زمان استفاده واقعی پردازنده از بخش پیش‌بینی نمی‌تواند دقیقاً به‌صورت هم‌زمان اتفاق بیفتد. این فاصله زمانی کوتاه، یک پنجره فرصت ایجاد می‌کند. حمله TONTOU (مخفف Time-of-Neutralization to Time-of-Use) از همین شکاف زمانی استفاده و بخش پیش‌بینی را آلوده می‌کند.

محققان MIT این حمله را روی پردازنده‌های اینتل (Cascade Lake Refresh و Arrow Lake) و همچنین پردازنده‌های AMD (معماری Zen 2 و Zen 4) آزمایش کردند و موفق شدند اشتباه در پیش‌بینی را روی هر دو پلتفرم فعال کنند. در مکانیسم دفاعی Safe RET شرکت AMD، این پنجره زمانی فوق‌العاده کوچک و تنها به اندازه ۲ دستورالعمل بود، اما محققان با کنترل دقیق زمان‌بندی پردازنده توانستند به این شکاف زمانی دست یابند.

این حمله صرفاً نظریه‌ای علمی نیست؛ محققان روی یک سیستم تحت معماری AMD Zen 2 با هسته استاندارد لینوکس موفق شدند یک نمونه اکسپلویت کامل اجرا کنند که در هر ۱۰ تلاش انجام‌شده، مکانیسم امنیتی KASLR را شکست داد.

با‌این‌حال، سرعت این حمله بسیار پایین است؛ سرعت خواندن حافظه حدود ۵ بایت‌برثانیه ثبت شده است و هر تلاش کامل برای اکسپلویت حدود ۱۸ دقیقه طول می‌کشد و روی پردازنده‌های اینتل نیازمند شرایط نرم‌افزاری خاصی است. ازاین‌رو، حمله TONTOU ابزاری نیست که بدافزارهای عادی بتوانند به‌راحتی از آن روی کامپیوترهای شخصی خانگی استفاده کنند.

پژوهشگران MIT جزئیات این آسیب‌پذیری را در ماه فوریه به شرکت‌های AMD و اینتل و در ماه مارس به توسعه‌دهندگان هسته لینوکس اطلاع دادند. پس از این گزارش، شرکت AMD وصله نرم‌افزاری جدیدی برای هسته لینوکس منتشر کرد که این رخنه را مسدود می‌کند؛ بنابراین به‌روزرسانی سیستم‌عامل‌های مبتنی‌بر لینوکس اهمیت بالایی دارد.

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.