هجوم جديد يخترق دفاعات معالجات إنتل و AMD

شارك هذه المقالة مع أصدقائك!


جريدة الغد

كشف باحثون في معهد ماساتشوستس للتكنولوجيا «MIT» عن طريقة جديدة لاستغلال ثغرات «Spectre»، يمكنها تجاوز بعض وسائل الحماية التي طورتها شركتا إنتل وAMD خلال السنوات الماضية، مستفيدة من فجوة زمنية بالغة الصغر في آلية عمل هذه الدفاعات.

ومنذ اكتشاف ثغرات Spectre عام 2018، لا تزال تشكل تحدياً لأمن المعالجات. والهجوم الجديد، الذي يحمل اسم «TONTOU»، طوره الباحثان دانييل تروخيو ومينغجيا يان من مختبر علوم الحاسوب والذكاء الاصطناعي في MIT.

اقرأ أيضا: “هذا ضعف”.. مورينيو يوجه انتقادا لاذعا إلى جوارديولا

وتكشف النتائج أنه حتى بعد قيام المعالج بمسح أو عزل المعلومات التي يستخدمها نظام التنبؤ بالتفرعات، يمكن أن توجد نافذة زمنية قصيرة قبل استخدام هذه المعلومات فعلياً. ويستهدف TONTOU، وهو اختصار لعبارة «Time-of-Neutralization to Time-of-Use»، هذه الفجوة تحديداً.

فجوة صغيرة تسمح بالهجوم

تستخدم المعالجات الحديثة تقنية «التنفيذ التخميني»، التي تحاول توقع ما سيفعله البرنامج لاحقاً، وتبدأ بتنفيذ بعض العمليات مسبقاً لتسريع الأداء. وعندما يتبين أن التوقع خاطئ، يتخلص المعالج من النتيجة، لكن آثاراً من هذه العملية قد تبقى داخله ويمكن استغلالها لتسريب معلومات عبر ما يعرف بالقنوات الجانبية.

وبعد ظهور Spectre، طورت شركات المعالجات وسائل دفاع تهدف إلى تنظيف أو عزل نظام التنبؤ بالتفرعات، الذي يساعد وحدة المعالجة المركزية على توقع المسار التالي لتنفيذ التعليمات.

وتقوم الفكرة على إزالة أي بيانات قد يكون المهاجم زرعها قبل تشغيل التعليمات الحساسة. لكن باحثي MIT اكتشفوا أن عملية التنظيف واللحظة التي تستخدم فيها آلية التنبؤ لا يمكن أن تحدثا في الوقت نفسه تماماً، ما يترك نافذة زمنية صغيرة بعد عملية التنظيف.

ويستهدف TONTOU هذه اللحظة عبر إدخال مقاطعة محسوبة التوقيت، ثم إعادة تسميم نظام التنبؤ.

واختبر الباحثون الهجوم على معالجات Intel Cascade Lake Refresh وArrow Lake، إضافة إلى AMD Zen 2 وZen 4، وتمكنوا من إحداث أخطاء التنبؤ المطلوبة على منصتي إنتل وAMD.

وتترك آلية الحماية «Safe RET» لدى AMD نافذة صغيرة للغاية لا تتجاوز تعليمتين، وتستمر عادة عشرات النانوثواني. ومع ذلك، نجح الباحثون في استهدافها من خلال التحكم الدقيق في توقيت المعالج.

وتعتمد تقنيتهم، التي يطلق عليها «حقن المقاطعات»، على جدولة مقاطعات مؤقت عالية التردد ومحاولة إدخال إحداها داخل تلك النافذة الزمنية. ويسمح ذلك للمهاجم بالتلاعب ببنى داخلية في المعالج، مثل مخزن مكدس العودة «RSB» أو مخزن سجل التفرعات «BHB».

الهجوم قادر على تسريب بيانات محمية

كما تمكنوا في خمس من هذه المحاولات من تحديد موقع ملف «/etc/shadow» وتسريب بيانات منه، وهو الملف الذي يحتوي على تجزئات كلمات مرور المستخدمين، بما فيها حساب الجذر في أنظمة لينكس.

لكن الهجوم بطيء نسبياً. فقد قاس MIT معدل قراءة الذاكرة المحمية بنحو خمسة بايتات في الثانية، بينما أفاد موقع «The Register» بأن كل محاولة استغلال كاملة استغرقت نحو 18 دقيقة، كما احتاج الهجوم إلى ظروف برمجية محددة على معالجات إنتل.

اقرأ أيضا: 5 أسباب دفعت ريال مدريد لرفض إعارة بيتارش إلى فولهام

بعبارة أخرى، يكشف TONTOU عن نقطة ضعف حقيقية، لكنه هجوم متطور ومعقد، وليس أداة يمكن للبرمجيات الخبيثة العادية استخدامها بسهولة ضد أي جهاز عشوائي.

تحديثات أمنية لمواجهة الهجوم

وأصدرت AMD لاحقاً تحديثاً لنواة لينكس يخفف من إمكانية تنفيذ الهجوم، ما يجعل تحديث النظام مهماً، خصوصاً بالنسبة إلى مستخدمي لينكس.

أما إنتل، فأبلغت الباحثين بأنها لا تخطط لإضافة وسائل حماية جديدة، معتبرة أن استغلال الهجوم في ظروف واقعية يعتمد على عوامل كثيرة، من بينها توافر تعليمات برمجية مناسبة يمكن استخدامها لتسريب البيانات. ومع ذلك، منحت الشركة الباحثين مكافأة مالية ضمن برنامج اكتشاف الثغرات.

والخلاصة لا تعني أن أجهزة إنتل أو AMD أصبحت على وشك التعرض للاختراق، بل تؤكد أن الهجمات المستندة إلى Spectre لا تزال مشكلة معقدة على مستوى تصميم المعالجات.

ويظهر TONTOU أن حتى وسائل الحماية المصممة بعناية يمكن أن تترك فجوات زمنية متناهية الصغر قد يجد الباحثون أو المهاجمون طرقاً لاستغلالها.

وبالنسبة إلى معظم مستخدمي أجهزة الكمبيوتر الشخصية، لا يمثل الهجوم تهديداً فورياً. لكن البحث يحمل أهمية أكبر للأنظمة المشتركة والبنى التحتية السحابية والبيئات متعددة المستخدمين، حيث يمكن تشغيل تعليمات برمجية غير موثوقة إلى جانب أحمال عمل أخرى.

وبعد ثماني سنوات على اكتشاف Spectre، تشير النتائج الجديدة إلى أن التحديات الأمنية المرتبطة بها لم تنته بعد.

اقرأ أيضا: رئيس الجامعة الألمانية بالقاهرة: نستهدف إعداد خريجين قادرين على المنافسة عالميًا وصناعة المستقبل

‫0 تعليق

اترك تعليقاً