ТЕХНОЛОГИИ

Атака TONTOU снова угрожает процессорам Intel и AMD, обходя защиту Spectre

Американские исследователи разработали новую атаку TONTOU, способную обходить защитные механизмы для процессоров Intel и AMD, что позволяет извлекать данные с систем под управлением Linux.

Исследователи из США идентифицировали метод, позволяющий обойти защиту от уязвимостей типа Spectre v2 в процессорах Intel и AMD. Они создали эксплойт, который может использоваться для кражи данных с машин, работающих на базе Linux.

Атака TONTOU основывается на эксплуатации механизма косвенного предсказателя ветвлений процессора. Этот метод заставляет процессоры неправильно предсказывать цели косвенного ветвления, что в свою очередь приводит к возможности выполнения вредоносного кода и утечке конфиденциальной информации. Для защиты от такой уязвимости разработаны инструменты, такие как Intel eIBRS и AMD Safe RET.

Методы защиты предполагают, что злоумышленник не сможет использовать промежуток времени между очисткой состояния предсказателя ветвлений и его последующим использованием. Однако исследователи нашли способ вмешательства в состояние процессора после того, как оно было изолировано, но до момента использования результатов предсказания, что и легло в основу атаки TONTOU, что переводится как «от времени нейтрализации до времени использования».

В ходе атаки происходит внедрение прерываний, позволяющих непривилегированным пользовательским программам планировать прерывания во время выполнения ядра. Обработчик прерываний изменяет состояния процессора на микроархитектурном уровне после нейтрализации угрозы Spectre v2. Для успешного проведения атаки необходимо точно синхронизировать прерывания и управлять потоком выполнения ядра.

Эксперименты показали, что на процессорах AMD Zen 2 с 16 Гбайт оперативной памяти под управлением Linux 6.14.0-37 данные извлекаются со скоростью 5,47 байт/с с точностью 91,97 %. В 50% случаев удалось получить доступ к каталогу «/etc/shadow», содержащему хеши паролей, в среднем за 18 минут. Для процессоров Intel схема атаки более сложная, и AMD предполагает, что проблема может быть связана с реализацией механизма Safe RET под Linux.

По материалам: 3dnews.ru