محققان MIT از حمله جدید Spectre پرده برداشتند؛ دور زدن مکانیزم‌های امنیتی CPUهای اینتل و AMD

محققان MIT از حمله جدید Spectre پرده برداشتند؛ دور زدن مکانیزم‌های امنیتی CPUهای اینتل و AMD

به گزارش مدیاتی:محققان مؤسسه فناوری ماساچوست (MIT) آسیب‌پذیری جدیدی در خانواده حملات Spectre شناسایی کرده‌اند که می‌تواند برخی از لایه‌های دفاعی به‌کاررفته در پردازنده‌های مدرن اینتل و AMD را دور بزند. این حمله که به ضعف‌های مرتبط با اجرای گمانه‌زنی (Speculative Execution) متکی است، بار دیگر نشان می‌دهد که حتی پس از سال‌ها توسعه راهکارهای امنیتی، معماری پردازنده‌های مدرن همچنان می‌تواند در برابر حملات کانال جانبی آسیب‌پذیر باشد.

کشف آسیب‌پذیری جدید Spectre توسط محققان MIT؛ عبور از لایه‌های دفاعی پردازنده‌های اینتل و AMD

محققان آزمایشگاه علوم کامپیوتر و هوش مصنوعی دانشگاه MIT (CSAIL) متد جدیدی از حملات سخت‌افزاری خانواده Spectre به نام TONTOU کشف کرده‌اند که می‌تواند از لایه‌های امنیتی پیش‌فرض پردازنده‌های اینتل و AMD عبور کند.

حمله TONTOU (مخفف Time-of-Neutralization to Time-of-Use) شکاف زمانی بسیار کوتاهی را هدف قرار می‌دهد که میان پاک‌سازی اطلاعات پیش‌بینی‌کننده شاخه (Branch Predictor) پردازنده و زمان استفاده واقعی از آن وجود دارد.

حمله TONTOU چگونه کار می‌کند؟

پردازنده‌های امروزی برای ارتقای سرعت عملکرد از «اجرای گمانه‌زنی» (Speculative Execution) استفاده می‌کنند تا مسیر بعدی کدهای نرم‌افزاری را حدس بزنند. در صورت اشتباه بودن حدس، پردازنده داده‌ها را دور می‌ریزد، اما ردپای این عملیات در حافظه پنهان (Cache) باقی می‌ماند و می‌تواند کانال‌های جانبی (Side Channels) برای افشای اطلاعات ایجاد کند.

پس از کشف آسیب‌پذیری Spectre در سال ۲۰۱۸، غول‌های تراشه‌سازی راهکارهای دفاعی برای خنثی‌سازی یا پاک‌سازی پیش‌بینی‌کننده شاخه پیش از اجرای کدهای حساس ارائه دادند. اما تحقیقات MIT نشان می‌دهد که عملیات خنثی‌سازی و زمان استفاده از این مکانیزم دقیقاً در یک لحظه رخ نمی‌دهند. حمله TONTOU با تزریق یک وقفه (Interrupt) دقیق و برنامه‌ریزی‌شده در این شکاف زمانی ناچیز چند نانومثانیه‌ای، بخش‌هایی نظیر RSB یا BHB پردازنده را مجدداً آلوده می‌کند.

محققان این حمله را روی پردازنده‌های Intel Cascade Lake Refresh و Arrow Lake و همچنین AMD Zen 2 و Zen 4 با موفقیت تست کرده‌اند.

حمله TONTOU چگونه کار می‌کند؟

میزان خطرات واقعی و نفوذپذیری سیستم‌ها

این آسیب‌پذیری صرفاً تئوری نیست؛ محققان روی یک سیستم مبتنی بر معماری AMD Zen 2 و لینوکس استاندارد توانستند مکانیزم‌های امنیتی KASLR را دور بزنند و فایل حساس /etc/shadow (حاوی هش رمزهای عبور ریشه) را استخراج کنند.

با این حال، این حمله محدودیت‌های اجرایی بالایی دارد:

سرعت بسیار پایین: نرخ خواندن اطلاعات حفاظت‌شده حدود ۵ بایت در ثانیه است.

زمان‌بر بودن: اجرای کامل هر حمله حدود ۱۸ دقیقه به طول می‌انجامد و نیازمند شرایط نرم‌افزاری خاصی است.

بنابراین، این متد ابزاری نیست که بدافزارهای معمولی بتوانند به‌راحتی از آن برای نفوذ به رایانه‌های شخصی استفاده کنند.

میزان خطرات واقعی و نفوذپذیری سیستم‌ها

پاسخ اینتل، AMD و راهکارهای امنیتی

تیم تحقیقاتی MIT موضوع را پیش‌تر در اوایل سال به اینتل، AMD و توسعه‌دهندگان هسته لینوکس اطلاع داده است:

اقدام AMD: این شرکت وصله امنیتی (Patch) جدیدی برای هسته لینوکس منتشر کرده است؛ بنابراین به‌روزرسانی سیستم‌عامل لینوکس اهمیت بالایی دارد.

پاسخ اینتل: اینتل اعلام کرده که برنامه‌ای برای ارائه وصله‌های اضافه ندارد، چرا که سوءاستفاده از این آسیب‌پذیری در دنیای واقعی به عوامل متعددی بستگی دارد. با این حال، این شرکت پاداش کشف باگ (Bug Bounty) را به محققان پرداخت کرده است.

کشف TONTOU نشان می‌دهد که آسیب‌پذیری‌های سخت‌افزاری سری Spectre همچنان یک چالش عمیق در طراحی پردازنده‌ها هستند. این مسئله برای کاربران معمولی نگران‌کننده نیست، اما برای زیرساخت‌های ابری و سرورهای اشتراکی هشداری جدی محسوب می‌شود.

آیا این مطلب را دوست داشتید؟

دیدگاهتان را بنویسید