سی‌پی‌یوهای AMD واقعاً دارند اکسپلویت می‌شوند!

05 شهریور 1404 سی‌پی‌یوهای AMD واقعاً دارند اکسپلویت می‌شوند!

 روابط عمومی شرکت ایدکو (توزیع‌کننده‌ی محصولات کسپرسکی در ایران)؛  در مقاله‌ای جدید، پژوهشگران گوگل با نام‌های متئو ریزو و اندی نگوین، سناریوی بهبود یافته حمله  Retbleed‌ را توضیح داده‌اند. حمله‌ی اولیه Retbleed از آسیب‌پذیری‌های پردازنده‌های AMD سری Zen و Zen 2 و همچنین Intel سری Kaby Lake و Coffee Lake سوءاستفاده می‌کرد. اکسپلویت این نوع آسیب‌پذیری‌های سخت‌افزاری در محیط‌های واقعی بسیار دشوار است و به همین دلیل، انواع مختلف حملات Spectre و مشتقات آن مانند Retbleed عمدتاً جنبه نظری داشته‌اند. با این حال، تولیدکنندگان پردازنده و توسعه‌دهندگان نرم‌افزار روش‌هایی برای کاهش اثر این حملات پیاده کرده‌اند. پژوهش جدید گوگل نشان می‌دهد چگونه می‌توان اثربخشی حمله Retbleed را افزایش داد. بدون تغییر بنیادین در ساختار حمله، آن‌ها توانستند با استفاده از ویژگی‌های پردازنده‌های AMD Zen 2، داده‌های دلخواه از حافظه RAM را بخوانند. با ما همراه بمانید.

Retbleed در یک نگاه

Retbleed نیز مشابه با Spectre از ویژگی‌ای به نام پیش‌بینی شاخه‌ای[1]در پردازنده‌ها سوءاستفاده می‌کند. این ویژگی به CPU اجازه می‌دهد دستورها را پیش‌بینی کرده و اجرا کند، بدون اینکه منتظر نتیجه محاسبات قبلی باشد. گاهی این پیش‌بینی‌ها اشتباه است، اما معمولاً تنها باعث کمی کاهش عملکرد و تقریباً غیرقابل مشاهده می‌شود.

در سال ۲۰۱۸، حمله Spectre نشان داد که پیش‌بینی‌های اشتباه می‌توانند برای دزدیدن داده‌های محرمانه استفاده شوند. این امر به دو ویژگی کلیدی بستگی دارد: اول، سیستم پیش‌بینی شاخه‌ای می‌تواند آموزش ببیند تا به ناحیه‌ای از حافظه که داده محرمانه دارد دسترسی پیدا نموده و آن را وارد کش پردازنده کند. دوم، روش استخراج این داده از کش از طریق کانال جانبی با اندازه‌گیری زمان اجرای یک دستور مشخص پیدا شد.

Retbleed  را می‌توان نسخه تکامل یافته Spectre v2دانست: این حمله نیز از ویژگی‌های پیش‌بینی شاخه‌ای بهره می‌برد، اما در نحوه تزریق دستورها متفاوت است. علاوه بر این، Retbleed  می‌تواند مکانیزم‌های حفاظتی Spectre v2 را دور بزند و بنابراین سیستم‌های دارای سخت‌افزار مدرن‌تر را تهدید می‌کند. اجرای Retbleed همچنان دشوار است؛ در یک نمونه آزمایشی ایده‌آل، استخراج داده محرمانه (رمز عبور کاربر) حدود ۹۰دقیقه طول کشید.

دستاورد پژوهشگران گوگل

پژوهشگران گوگل توانستند حمله Retbleed را به‌طور قابل توجهی سرعت ببخشند. نکته کلیدی کار آن‌ها این است که بخش‌های دلخواه حافظه RAM با سرعت ۱۳کیلوبایت در ثانیه قابل خواندن هستند. دقت استخراج داده‌های محرمانه از کش نیز برای این حملات حیاتی است و در این پژوهش صد درصد بوده است. آن‌ها نشان دادند که چگونه سیستم‌های امنیتی هسته سیستم‌عامل – به‌ویژه هسته لینوکس – قابل دورزدن هستند. همچنین، از حمله‌ای به نام Speculative ROPاستفاده کردند و آن را طوری تغییر دادند که بتواند دفاع‌های طراحی‌شده برای Spectre v2 را دور بزند. تنها محدودیت این بهره‌برداری، نیاز به دانستن پیکربندی هسته سیستم قبل از حمله است. این محدودیت چندان مشکل‌ساز نیست، زیرا بسیاری از سیستم‌ها از پیکربندی‌های استاندارد استفاده می‌کنند و حتی برای پیکربندی‌های ناشناخته، مهاجم می‌تواند تحلیل مقدماتی انجام دهد.

آیا باید انتظار حملات Retbleed را در دنیای واقعی داشته باشیم؟

اکثر این حملات سناریویی را بررسی می‌کنند که در آن کد مخرب با دسترسی کم روی یک کامپیوتر معمولی اجرا شده و در نهایت به داده‌های حساس دسترسی پیدا می‌کند. اما همین موضوع در حملات با بدافزارهای سنتی نیز صدق می‌کند؛ اگر مهاجم بتواند کد دلخواه را اجرا کند، لزوماً نیازی به روش‌های بسیار پیچیده برای افزایش سطح دسترسی ندارد و راه‌های ساده‌تری مانند بهره‌برداری از آسیب‌پذیری در یک نرم‌افزار کافی است. حملاتی مانند Spectre و Retbleed بیشترین خطر را برای سیستم‌های ابری دارند. برای یک ارائه‌دهنده خدمات ابری، حیاتی است که کاربران ماشین‌های مجازی مشترک روی یک سخت‌افزار نتوانند به داده‌های دیگر کاربران یا اطلاعات هایپروایزر دسترسی پیدا کنند. پژوهشگران گوگل ادعا می‌کنند که این نسخه جدید Retbleed دقیقاً چنین دسترسی‌ای را ممکن می‌کند. در نتیجه، گوگل استفاده از سرورهای با پردازنده‌های AMD Zen 2 را برای کارهایی که شامل اجرای کد دلخواه مشتریان است، در سرویس‌های کلود خود متوقف کرده و این نشان می‌دهد که این تهدید را جدی گرفته‌اند.

 

 

[1] branch prediction

 کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.

 

 

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    10,437,550 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    15,661,300 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    15,661,300 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    104,465,050 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    14,775,750 ریال29,551,500 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    21,188,525 ریال42,377,050 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    22,666,100 ریال45,332,200 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    75,218,020 ریال188,045,050 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    120,351,220 ریال300,878,050 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    90,262,420 ریال225,656,050 ریال
    خرید
  • Kaspersky Small Office Security

    144,589,420 ریال361,473,550 ریال
    خرید
  • Kaspersky Small Office Security

    105,306,820 ریال263,267,050 ریال
    خرید
  • Kaspersky Small Office Security

    168,409,720 ریال421,024,300 ریال
    خرید
  • Kaspersky Small Office Security

    120,351,220 ریال300,878,050 ریال
    خرید
  • Kaspersky Small Office Security

    192,647,920 ریال481,619,800 ریال
    خرید
  • Kaspersky Small Office Security

    135,395,620 ریال338,489,050 ریال
    خرید
  • Kaspersky Small Office Security

    216,468,220 ریال541,170,550 ریال
    خرید
  • Kaspersky Small Office Security

    137,903,020 ریال344,757,550 ریال
    خرید
  • Kaspersky Small Office Security

    220,647,220 ریال551,618,050 ریال
    خرید
  • Kaspersky Small Office Security

    194,319,520 ریال485,798,800 ریال
    خرید
  • Kaspersky Small Office Security

    310,913,620 ریال777,284,050 ریال
    خرید
  • Kaspersky Small Office Security

    250,736,020 ریال626,840,050 ریال
    خرید
  • Kaspersky Small Office Security

    401,180,020 ریال1,002,950,050 ریال
    خرید
  • Kaspersky Small Office Security

    302,973,520 ریال757,433,800 ریال
    خرید
  • Kaspersky Small Office Security

    484,760,020 ریال1,211,900,050 ریال
    خرید
  • Kaspersky Small Office Security

    574,608,520 ریال1,436,521,300 ریال
    خرید
  • Kaspersky Small Office Security

    919,376,020 ریال2,298,440,050 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد