آیکون خبر

خبر کامل

کشف آسیب‌پذیری جدید TONTOU؛ دورزدن دفاع اسپکتر در تراشه‌های اینتل و AMD

پژوهشگران آزمایشگاه علوم کامپیوتر و هوش مصنوعی دانشگاه MIT روش جدیدی برای سوءاستفاده از آسیب‌پذیری اسپکتر کشف کرده‌اند که می‌تواند لایه‌های دفاعی سخت‌افزاری پردازنده‌های اینتل و AMD را دور بزند.

آسیب‌پذیری جدید در پردازنده‌های اینتل و AMD

آسیب‌پذیری معروف اسپکتر از سال ۲۰۱۸ تاکنون به یکی از معضل‌های امنیتی اصلی در معماری پردازنده‌های مرکزی تبدیل شده است. حمله جدید که TONTOU نام‌گذاری شده، با استفاده از یک شکاف زمانی بسیار کوچک در نحوه اجرای مکانیسم‌های امنیتی، توانسته است لایه‌های دفاعی سخت‌افزاری ایجادشده طی سال‌های اخیر توسط شرکت‌های سازنده تراشه را کاملاً دور بزند.

مکانیزم عملکرد حمله TONTOU

پردازنده‌های مدرن برای افزایش سرعت پردازش از الگوریتمی به نام Speculative Execution استفاده می‌کنند تا اقدامات بعدی نرم‌افزار را پیش‌بینی و محاسبات را زودتر آغاز کنند. در صورت پیش‌بینی اشتباه، پردازنده نتایج را دور می‌ریزد، اما ردپایی از این عملیات درون حافظه کش باقی می‌ماند که مهاجمان می‌توانند از طریق کانال‌های جانبی اقدام به سرقت اطلاعات کنند.

پاک‌سازی داده‌ها و زمان استفاده واقعی پردازنده از بخش پیش‌بینی نمی‌تواند دقیقاً به‌صورت هم‌زمان اتفاق بیفتد و این فاصله زمانی کوتاه، پنجره فرصتی برای حمله ایجاد می‌کند.

نتایج آزمایش روی پلتفرم‌های مختلف

پژوهشگران این حمله را روی پردازنده‌های اینتل شامل مدل‌های Cascade Lake Refresh و Arrow Lake و همچنین پردازنده‌های AMD با معماری‌های Zen 2 و Zen 4 آزمایش کردند. در مکانیسم دفاعی Safe RET شرکت AMD، این پنجره زمانی تنها به اندازه ۲ دستورالعمل بود، اما محققان توانستند با کنترل دقیق زمان‌بندی به این شکاف دست یابند.

  • سرعت خواندن حافظه: حدود ۵ بایت‌برثانیه
  • زمان هر تلاش کامل: حدود ۱۸ دقیقه
  • شکستن امنیت: دورزدن موفقیت‌آمیز KASLR روی معماری Zen 2

اقدامات امنیتی و اصلاحی

با وجود موفقیت‌آمیز بودن این حمله در شرایط آزمایشگاهی، سرعت بسیار پایین و نیاز به شرایط نرم‌افزاری خاص باعث می‌شود که بدافزارهای عادی نتوانند به‌راحتی از آن روی رایانه‌های شخصی استفاده کنند. پس از اطلاع‌رسانی محققان MIT به شرکت‌های سازنده و توسعه‌دهندگان هسته لینوکس در ماه‌های فوریه و مارس، شرکت AMD وصله نرم‌افزاری جدیدی برای مسدود کردن این رخنه منتشر کرده است.

شناسنامه خبر:

درباره هوش‌مصنوعی دست‌اول:

تمامی اخبار دست‌اول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحت‌سنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با داده‌های جدید آموزش داده می‌شود و با نظارت دقیق انسانی و سردبیری دست‌اول در حال بهتر شدن است.
شما می‌توانید از چت‌بات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.

دسترسی رایگان به هوشنگ ↗