آسیب‌پذیری‌های اساسی در فرآیندهای اینتل و ای‌ام‌دی تحت تأثیر حملات فیزیکی ارزان‌قیمت

دو دانشگاه مستقل به نقاط ضعف بنیادی در سیستم‌های امنیتی سخت‌افزاری اینتل و ای‌ام‌دی که سال‌ها به‌عنوان پایه‌ٔ «محاسبات محرمانه» شناخته می‌شدند، اشاره کرده‌اند. این حملات فیزیکی تازه نشان می‌دهند که استراتژی مشترک طراحی برای اعمال رمزنگاری قطعی، به مهاجمان اجازه می‌دهد که به سادگی از سازوکارهای حفاظتی موجود بر روی تراشه‌ها عبور کنند.

محققان دانشگاه KU Leuven و دانشگاه میشیگان دو روش نوین را برای نفوذ به محیط‌های امن تراشه‌های اینتل و ای‌ام‌دی معرفی کرده‌اند که به ترتیب Battering RAM و Wiretap نام دارند.

به نقل از ایتنا و اخبار تک‌اسپات، این حملات که در مقالاتی با اعتبار پژوهشی معرفی شده‌اند، با استفاده از سخت‌افزار میان‌گیر ارزان‌قیمت قادر به تغییر یا استخراج داده‌های رمزنگاری‌شده بین پردازنده و حافظه هستند.

در حمله Battering RAM، یک مدار ساده که هزینه‌اش کمتر از ۵۰ دلار است می‌تواند با ایجاد «آدرس‌دهی معادل» داده‌های رمزنگاری‌شده را تکرار کند. این عملکرد به مهاجم این امکان را می‌دهد که اطلاعات حساس نظیر کلیدهای رمزنگاری یا داده‌های احراز هویت را از محیط‌های امن SGX اینتل خارج کرده و صحت آنها را جعل نماید. همچنین در سامانه SEV-SNP ای‌ام‌دی، با وجود بهره‌گیری از کلیدهای مجزای هر ماشین مجازی، محققان توانستند گزار‌ش‌های احراز هویت قدیمی را بازیابی کنند و سیستم‌های تغییر یافته را به‌صورت جعلی معتبر جلوه‌گر سازند.
 

حمله Wiretap که توسط گروه تحت سرپرستی پروفسور دنیل جنکین در دانشگاه میشیگان به طراحی آمده است، از میان‌گیر سخت‌افزاری پیشرفته‌تری در بازه قیمتی ۵۰۰ تا ۱۰۰۰ دلار استفاده می‌کند تا داده‌های رمزنگاری‌شده را به‌طور غیرفعال و بدون نیاز به رمزگشایی افشا کند. محققان با ساخت یک فرهنگ‌نامه‌ای از مقادیر رمزنگاری‌شده رایج در الگوریتم‌های امضای دیجیتال، موفق به بازسازی کلیدهای خصوصی از درون enclave‌ها شدند.
 
هر دو نوع حمله نشان‌دهنده آن است که رمزنگاری قطعی بدون سنجش «تازگی» یا «تمامیت داده» به نقطه‌ ضعف جدی در طراحی تراشه‌ها تبدیل شده است. هرچند اینتل و ای‌ام‌دی چنین ادعا کرده‌اند که enclaveهای طراحی‌شده برای آن‌ها قادر به مبارزه با حملات فیزیکی نیستند، این کشفیات اعتبار امنیت محاسبات محرمانه در بستر ابری را به چالش می‌کشند.
 
این محققان تصریح کرده‌اند که تنها راه‌حل پایدار در بلندمدت، جایگزینی رمزنگاری قطعی با روش‌هایی است که تمامیت و تازگی داده را به‌طور مؤثر تضمین کنند؛ هرچند این اقدام نیازمند بازنگری اساسی در طراحی سخت‌افزار خواهد بود.
 
قابل ذکر است که این حملات تنها تراشه‌هایی که از حافظه DDR4 استفاده می‌کنند را تحت تأثیر قرار می‌دهند و نسل جدید DDR5 و فناوری Trust Domain Extensions اینتل در برابر این تهدیدات ایمن هستند.
مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا