به گزارش مدیاتی:محققان مؤسسه فناوری ماساچوست (MIT) آسیبپذیری جدیدی در خانواده حملات Spectre شناسایی کردهاند که میتواند برخی از لایههای دفاعی بهکاررفته در پردازندههای مدرن اینتل و AMD را دور بزند. این حمله که به ضعفهای مرتبط با اجرای گمانهزنی (Speculative Execution) متکی است، بار دیگر نشان میدهد که حتی پس از سالها توسعه راهکارهای امنیتی، معماری پردازندههای مدرن همچنان میتواند در برابر حملات کانال جانبی آسیبپذیر باشد.
کشف آسیبپذیری جدید Spectre توسط محققان MIT؛ عبور از لایههای دفاعی پردازندههای اینتل و AMD
محققان آزمایشگاه علوم کامپیوتر و هوش مصنوعی دانشگاه MIT (CSAIL) متد جدیدی از حملات سختافزاری خانواده Spectre به نام TONTOU کشف کردهاند که میتواند از لایههای امنیتی پیشفرض پردازندههای اینتل و AMD عبور کند.
حمله TONTOU (مخفف Time-of-Neutralization to Time-of-Use) شکاف زمانی بسیار کوتاهی را هدف قرار میدهد که میان پاکسازی اطلاعات پیشبینیکننده شاخه (Branch Predictor) پردازنده و زمان استفاده واقعی از آن وجود دارد.
حمله TONTOU چگونه کار میکند؟
پردازندههای امروزی برای ارتقای سرعت عملکرد از «اجرای گمانهزنی» (Speculative Execution) استفاده میکنند تا مسیر بعدی کدهای نرمافزاری را حدس بزنند. در صورت اشتباه بودن حدس، پردازنده دادهها را دور میریزد، اما ردپای این عملیات در حافظه پنهان (Cache) باقی میماند و میتواند کانالهای جانبی (Side Channels) برای افشای اطلاعات ایجاد کند.
پس از کشف آسیبپذیری Spectre در سال ۲۰۱۸، غولهای تراشهسازی راهکارهای دفاعی برای خنثیسازی یا پاکسازی پیشبینیکننده شاخه پیش از اجرای کدهای حساس ارائه دادند. اما تحقیقات MIT نشان میدهد که عملیات خنثیسازی و زمان استفاده از این مکانیزم دقیقاً در یک لحظه رخ نمیدهند. حمله TONTOU با تزریق یک وقفه (Interrupt) دقیق و برنامهریزیشده در این شکاف زمانی ناچیز چند نانومثانیهای، بخشهایی نظیر RSB یا BHB پردازنده را مجدداً آلوده میکند.
محققان این حمله را روی پردازندههای Intel Cascade Lake Refresh و Arrow Lake و همچنین AMD Zen 2 و Zen 4 با موفقیت تست کردهاند.

میزان خطرات واقعی و نفوذپذیری سیستمها
این آسیبپذیری صرفاً تئوری نیست؛ محققان روی یک سیستم مبتنی بر معماری AMD Zen 2 و لینوکس استاندارد توانستند مکانیزمهای امنیتی KASLR را دور بزنند و فایل حساس /etc/shadow (حاوی هش رمزهای عبور ریشه) را استخراج کنند.
با این حال، این حمله محدودیتهای اجرایی بالایی دارد:
سرعت بسیار پایین: نرخ خواندن اطلاعات حفاظتشده حدود ۵ بایت در ثانیه است.
زمانبر بودن: اجرای کامل هر حمله حدود ۱۸ دقیقه به طول میانجامد و نیازمند شرایط نرمافزاری خاصی است.
بنابراین، این متد ابزاری نیست که بدافزارهای معمولی بتوانند بهراحتی از آن برای نفوذ به رایانههای شخصی استفاده کنند.

پاسخ اینتل، AMD و راهکارهای امنیتی
تیم تحقیقاتی MIT موضوع را پیشتر در اوایل سال به اینتل، AMD و توسعهدهندگان هسته لینوکس اطلاع داده است:
اقدام AMD: این شرکت وصله امنیتی (Patch) جدیدی برای هسته لینوکس منتشر کرده است؛ بنابراین بهروزرسانی سیستمعامل لینوکس اهمیت بالایی دارد.
پاسخ اینتل: اینتل اعلام کرده که برنامهای برای ارائه وصلههای اضافه ندارد، چرا که سوءاستفاده از این آسیبپذیری در دنیای واقعی به عوامل متعددی بستگی دارد. با این حال، این شرکت پاداش کشف باگ (Bug Bounty) را به محققان پرداخت کرده است.
کشف TONTOU نشان میدهد که آسیبپذیریهای سختافزاری سری Spectre همچنان یک چالش عمیق در طراحی پردازندهها هستند. این مسئله برای کاربران معمولی نگرانکننده نیست، اما برای زیرساختهای ابری و سرورهای اشتراکی هشداری جدی محسوب میشود.








