ΑρχικήSecurityΗ νέα επίθεση ARM «TIKTAG» επηρεάζει συστήματα Chrome και Linux

Η νέα επίθεση ARM «TIKTAG» επηρεάζει συστήματα Chrome και Linux

Μια νέα επίθεση speculative execution με το όνομα “TIKTAG” στοχεύει την επέκταση ετικετών μνήμης (MTE) της ARM, για να διαρρεύσει δεδομένα με περισσότερες από 95% πιθανότητες επιτυχίας, επιτρέποντας στους hacker να παρακάμψουν τη δυνατότητα ασφαλείας.

Δείτε επίσης: Νοσοκομεία του Λονδίνου ακυρώνουν επεμβάσεις μετά από ransomware επίθεση

TIKTAG επίθεση

Το έγγραφο, που συνυπογράφηκε από μια ομάδα Κορεατών ερευνητών από τη Samsung, το Εθνικό Πανεπιστήμιο της Σεούλ και το Ινστιτούτο Τεχνολογίας της Γεωργίας, καταδεικνύει την επίθεση κατά του Google Chrome και του πυρήνα Linux.

Το MTE είναι μια δυνατότητα που προστέθηκε στην αρχιτεκτονική ARM v8.5-A (και μεταγενέστερη), σχεδιασμένη να εντοπίζει και να αποτρέπει την καταστροφή της μνήμης.

Το σύστημα χρησιμοποιεί ετικέτες χαμηλής επιβάρυνσης, εκχωρώντας ετικέτες 4 bit σε κομμάτια μνήμης 16 byte, για να προστατεύεται από επιθέσεις καταστροφής της μνήμης, διασφαλίζοντας ότι η ετικέτα στον δείκτη ταιριάζει με την περιοχή μνήμης στην οποία έχετε πρόσβαση.

Το MTE έχει τρεις τρόπους λειτουργίας: σύγχρονη, ασύγχρονη και ασύμμετρη, εξισορροπώντας την ασφάλεια και την απόδοση.

Οι ερευνητές διαπίστωσαν ότι χρησιμοποιώντας δύο gadget (κώδικα), δηλαδή τα TIKTAG-v1 και TIKTAG-v2, μπορούν να εκμεταλλευτούν την επίθεση speculative execution για να διαρρεύσουν ετικέτες μνήμης MTE με υψηλό ποσοστό επιτυχίας και σε σύντομο χρονικό διάστημα.

Δείτε ακόμα: Χρηματοοικονομικός τομέας: Κυβερνοεπιθέσεις και τρόποι προστασίας

Η διαρροή αυτών των ετικετών δεν εκθέτει άμεσα ευαίσθητα δεδομένα, όπως κωδικούς πρόσβασης, κλειδιά κρυπτογράφησης ή προσωπικές πληροφορίες. Ωστόσο, μπορεί θεωρητικά να επιτρέψει στους εισβολείς να υπονομεύσουν τις προστασίες που παρέχει το MTE, καθιστώντας το σύστημα ασφαλείας αναποτελεσματικό έναντι επιθέσεων καταστροφής μυστικής μνήμης.

επίθεση MTE

Οι ερευνητές ανέφεραν τα ευρήματά τους στις επηρεαζόμενες οντότητες μεταξύ Νοεμβρίου και Δεκεμβρίου 2023 και έλαβαν μια γενικά θετική απάντηση, αν και δεν έχουν εφαρμοστεί άμεσες διορθώσεις.

Το τεχνικό έγγραφο που δημοσιεύτηκε στο arxiv.org προτείνει τους ακόλουθους μετριασμούς κατά των επιθέσεων TIKTAG:

  • Τροποποιήστε τη σχεδίαση υλικού για να αποτρέψετε speculative execution από την τροποποίηση των καταστάσεων της κρυφής μνήμης με βάση τα αποτελέσματα ελέγχου ετικετών.
  • Εισάγετε εμπόδια κερδοσκοπίας (π.χ. οδηγίες sb ή isb) για να αποτρέψετε speculative execution κρίσιμων λειτουργιών μνήμης.
  • Προσθέστε οδηγίες συμπλήρωσης για να επεκτείνετε το παράθυρο εκτέλεσης μεταξύ εντολών διακλάδωσης και προσβάσεων στη μνήμη.
  • Βελτιώστε τους μηχανισμούς sandboxing για να περιορίσετε τις κερδοσκοπικές διαδρομές πρόσβασης στη μνήμη αυστηρά εντός ασφαλών περιοχών μνήμης.

Ενώ η ARM αναγνώρισε τη σοβαρότητα της κατάστασης και δημοσίευσε ένα δελτίο πριν από λίγους μήνες, δεν θεωρεί ότι αυτό αποτελεί παραβίαση του χαρακτηριστικού.

Δείτε επίσης: Ascension: Η πρόσφατη επίθεση προκλήθηκε από λήψη κακόβουλου αρχείου

Μια επίθεση speculative execution, όπως η TIKTAG, εκμεταλλεύεται τη διαδικασία με την οποία μια CPU εκτελεί εργασίες εκ των προτέρων, προβλέποντας οδηγίες που μπορεί να χρειαστούν για μελλοντικούς φόρτους εργασίας. Αυτή η τεχνική, ενώ έχει σχεδιαστεί για τη βελτιστοποίηση της απόδοσης, μπορεί να εκθέσει κατά λάθος ευαίσθητα δεδομένα. Καταστρέφοντας τον κερδοσκοπικό μηχανισμό εκτέλεσης, οι εισβολείς μπορούν να έχουν πρόσβαση σε τοποθεσίες μνήμης που δεν πρέπει να είναι προσβάσιμες, δυνητικά θέτοντας σε κίνδυνο τα δεδομένα χρήστη και την ασφάλεια του συστήματος. Ο μετριασμός αυτών των απειλών συχνά περιλαμβάνει τόσο ενημερώσεις κώδικα λογισμικού όσο και επανασχεδιασμούς υλικού για τη διασφάλιση ενός ασφαλούς περιβάλλοντος επεξεργασίας χωρίς να θυσιάζονται τα οφέλη της κερδοσκοπικής εκτέλεσης.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Πηγή: bleepingcomputer

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS