ΑρχικήSecurityΝέα επίθεση WireTap εξάγει το κλειδί ECDSA του Intel SGX

Νέα επίθεση WireTap εξάγει το κλειδί ECDSA του Intel SGX

Ακαδημαϊκοί από το Georgia Institute of Technology και το Purdue University απέδειξαν ότι οι εγγυήσεις ασφαλείας που προσφέρει το Software Guard eXtensions (SGX) της Intel μπορούν να παρακαμφθούν σε συστήματα DDR4 για να αποκρυπτογραφηθούν παθητικά ευαίσθητα δεδομένα, από τη νέα επίθεση WireTap.

Δείτε επίσης: Επίθεση Battering RAM παρακάμπτει την Ασφάλεια Intel και AMD

WireTap
Νέα επίθεση WireTap εξάγει το κλειδί ECDSA του Intel SGX

Το SGX έχει σχεδιαστεί ως ένα χαρακτηριστικό υλικού στους επεξεργαστές διακομιστών της Intel που επιτρέπει την εκτέλεση εφαρμογών σε ένα Περιβάλλον Αξιόπιστης Εκτέλεσης (TEE). Ουσιαστικά απομονώνει αξιόπιστο κώδικα και πόρους μέσα σε αυτό που ονομάζεται enclaves, αποτρέποντας τους επιτιθέμενους από το να δουν τη μνήμη ή την κατάσταση της CPU τους.

Με αυτόν τον τρόπο, ο μηχανισμός εξασφαλίζει ότι τα δεδομένα παραμένουν εμπιστευτικά ακόμη και όταν το υποκείμενο λειτουργικό σύστημα έχει παραβιαστεί ή έχει υποστεί αλλοίωση με άλλους τρόπους. Ωστόσο, τα τελευταία ευρήματα δείχνουν τους περιορισμούς του SGX.

“Δείχνουμε πώς μπορεί κανείς να κατασκευάσει μια συσκευή για να επιθεωρήσει φυσικά όλη την κυκλοφορία μνήμης μέσα σε έναν υπολογιστή φθηνά και εύκολα, σε περιβάλλοντα με μόνο βασικά ηλεκτρικά εργαλεία και χρησιμοποιώντας εξοπλισμό που αγοράζεται εύκολα στο διαδίκτυο,” δήλωσαν οι ερευνητές. “Χρησιμοποιώντας τη συσκευή διαμεσολάβησης μας εναντίον του μηχανισμού πιστοποίησης του SGX, μπορούμε να εξάγουμε ένα μυστικό κλειδί πιστοποίησης SGX από μια μηχανή σε πλήρως αξιόπιστη κατάσταση, παραβιάζοντας έτσι την ασφάλεια του SGX.“

Όπως η επίθεση Battering RAM που αποκαλύφθηκε πρόσφατα από ερευνητές του KU Leuven και του University of Birmingham, η νέα μέθοδος – με κωδικό όνομα WireTap – βασίζεται σε έναν διαμεσολαβητή που τοποθετείται μεταξύ της CPU και του μονάδας μνήμης για να παρακολουθεί τα δεδομένα που ρέουν μεταξύ τους. Ο διαμεσολαβητής μπορεί να εγκατασταθεί από έναν επιτιθέμενο είτε μέσω μιας επίθεσης εφοδιαστικής αλυσίδας είτε μέσω φυσικής παραβίασης.

Δείτε ακόμα: Η Nvidia επενδύει $ 5 δισ. στην Intel για ανάπτυξη τσιπ

Νέα επίθεση WireTap εξάγει το κλειδί ECDSA του Intel SGX
Νέα επίθεση WireTap εξάγει το κλειδί ECDSA του Intel SGX

Στον πυρήνα της, η φυσική επίθεση εκμεταλλεύεται τη χρήση της ντετερμινιστικής κρυπτογράφησης από την Intel για να πραγματοποιήσει πλήρη ανάκτηση κλειδιού εναντίον του Quoting Enclave (QE) του Intel SGX, καθιστώντας ουσιαστικά δυνατή την εξαγωγή ενός κλειδιού υπογραφής ECDSA που μπορεί να χρησιμοποιηθεί για την υπογραφή αυθαίρετων αναφορών enclaves SGX.

Με άλλα λόγια, ένας επιτιθέμενος μπορεί να εκμεταλλευτεί τη ντετερμινιστική φύση της κρυπτογράφησης μνήμης για να δημιουργήσει ένα είδος oracle για να σπάσει την ασφάλεια του κρυπτογραφικού κώδικα σταθερού χρόνου.

Ωστόσο, ενώ το Battering RAM είναι μια χαμηλού κόστους επίθεση που μπορεί να πραγματοποιηθεί με εξοπλισμό που κοστίζει λιγότερο από $50, η εγκατάσταση του WireTap κοστίζει περίπου $1,000, συμπεριλαμβανομένου του αναλυτή λογικής.

Σε ένα υποθετικό σενάριο επίθεσης που στοχεύει σε αναπτύξεις blockchain υποστηριζόμενες από SGX όπως το Phala Network, το Secret Network, το Crust Network και το IntegriTEE, η μελέτη διαπίστωσε ότι το WireTap μπορεί να αξιοποιηθεί για να υπονομεύσει τις εγγυήσεις εμπιστευτικότητας και ακεραιότητας και να επιτρέψει στους επιτιθέμενους να αποκαλύψουν εμπιστευτικές συναλλαγές ή να αποκτήσουν παράνομα ανταμοιβές συναλλαγών.

Δείτε επίσης: Intel: Απολύσεις θα επηρεάσουν το 15% του προσωπικού

Intel

Σε απάντηση στα ευρήματα, η Intel δήλωσε ότι η εκμετάλλευση είναι εκτός του πεδίου του μοντέλου απειλής της, καθώς υποθέτει έναν φυσικό αντίπαλο που έχει άμεση πρόσβαση στο υλικό με έναν διαμεσολαβητή διαύλου μνήμης. Ελλείψει “διορθωτικού”, συνιστάται οι διακομιστές να λειτουργούν σε ασφαλή φυσικά περιβάλλοντα και να χρησιμοποιούν παρόχους cloud που παρέχουν ανεξάρτητη φυσική ασφάλεια.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS