Найпопулярніше зараз

Виявлено новий метод атаки TONTOU на процесори Intel та AMD

Новий метод атаки TONTOU на процесори
Нове дослідження показало, як уразливість у процесорах вможливлює атаки на системи Intel та AMD. Фото: НВ — Техно

Новий метод атаки TONTOU

Як повідомляє НВ — Техно: Дослідники з Лабораторії комп'ютерних наук і штучного інтелекту Массачусетського технологічного інституту виявили новий метод атаки під назвою TONTOU, який націлений на сучасні процесори Intel та AMD. Ця атака базується на спекулятивному виконанні та маніпуляціях зі спостережуваними побічними слідами в системі. Вразливість триває десятки наносекунд, що дозволяє обійти вбудований захист цих процесорів.

Дослідники застосували метод впровадження переривань із точно налаштованими таймерами під час своїх експериментів. На комп'ютері з процесором AMD і ядром Linux їм знадобилося всього п'ять спроб для успішного обходу захисту пам'яті та викрадення файлу паролів root. Атака TONTOU продемонструвала свою ефективність, оскільки в 10 з 10 тестових спроб вдалося обійти захист на основі випадкового розміщення ядра в пам'яті. Кожна тестова спроба тривала приблизно 9 хвилин.

Результати тестування

Тестування проводилося на чотирьох поколіннях процесорів Intel та AMD. Для Intel атака змогла обійти програмні системи захисту старіших моделей і нові апаратні рішення. При цьому дослідники для AMD влучили у проміжок тривалістю у дві інструкції, попередньо сповільнивши процесор. Після виявлення проблеми Intel, AMD та творці ядра Linux отримали сповіщення про вразливість, а AMD вже випустила оновлення безпеки для своєї операційної системи.

Виявлення нової вразливості TONTOU підкреслює важливість постійного моніторингу та вдосконалення систем безпеки в обчислювальних пристроях. Оскільки спекулятивне виконання стає все більш поширеним у сучасних процесорах, розробники повинні вживати заходів для забезпечення захисту від подібних атак. Випуск оновлень безпеки компанією AMD є першим кроком до вирішення цієї проблеми, однак користувачам слід бути обережними та вчасно оновлювати свої системи для запобігання можливим витокам даних. Впровадження таких методів атаки також може спонукати до нових досліджень у сфері захисту інформації.

Читайте також

Реклама