Эксперты обнаружили новый способ проведения атак по побочным каналам на некоторые новейшие процессоры Intel. Они предупреждают, что пользователи, которые не защищают свои устройства, рискуют потерять конфиденциальные данные в руках киберпреступников.
Исследователи безопасности Луйи Ли, Хосейн Яварзаде и Дин Таллсен подробно описали атаку под названием «Indirector», которая использует уязвимости в Indirect Branch Predictor (IBP) и Branch Target Buffer (BTB) для обхода защиты чипа и доступа к важным данным.
Говорят, что и озеро Раптор, и озеро Олдер уязвимы для Indirector.
Патч доступен
IBP — это аппаратный компонент, который прогнозирует адреса назначения косвенных ветвей (инструкций потока управления). Исследователи объяснили, что поскольку адрес рассчитывается во время выполнения, IBP использует комбинацию глобальной истории и адреса ветки для прогнозирования адреса назначения косвенных ветвей.
Другими словами, IBP уязвимы и позволяют злоумышленникам проводить атаки Branch Target Injection (BTI), что, в свою очередь, дает им возможность получать конфиденциальную информацию непосредственно с устройства. Для этой цели исследователи разработали инструмент под названием iBranch Locator.
Ранее в этом году исследователи сообщили Intel о своих выводах. Компания подтвердила это открытие, но пояснила, что предыдущие исправления также использовали этот метод.
«Intel рассмотрела отчет, представленный академическими исследователями, и пришла к выводу, что рекомендации по смягчению последствий, ранее предоставленные для таких проблем, как IBRS, eIBRS и BHI, эффективны в отношении этого нового исследования, и никаких новых указаний или мер по смягчению не требуется», — сообщил представитель компании The Hacker. Новости.
Подобно уязвимостям Spectre и Meltdown, появившимся несколько лет назад, этот метод также основан на спекулятивном выполнении. Эту функцию используют большинство современных процессоров. Чипы «предполагают» путь ветки и заранее выполняют инструкции для повышения производительности. Исправление этих типов уязвимостей обычно снижает производительность процессоров.
Над TheHackerНовости