1712833374
2024-04-11 11:00:00
VU アムステルダムのセキュリティ研究者の言うことを信じるなら、 インテルの CPU は、ハードウェアとソフトウェアの両方で緩和策が講じられているにもかかわらず、依然として Spectre 攻撃に対して脆弱です。
今週初め、オランダの公立研究大学であるアムステルダム自由大学の科学者チームは、脆弱なIntelデバイスからパスワードやキーなどの機密情報を抽出できる新しい技術を開発したと発表した。
この手法は、悪名高い Spectre 攻撃と同じ手法を利用し、カーネル メモリやアクセスすべきではない RAM の他の領域からデータを引き出しました。これはすべて、チップが次に何をすべきかを予測する機能のおかげです。 予測機能の目標は、デバイスを高速化することでした。
オープンソースへの取り組み
彼らはこの新しい技術を InSpectre Gadget と呼んでいます。 Spectre 保護が設定されているデバイス上でも、コード スニペットである「ガジェット」を検索します。 研究者らはデモンストレーションで、FineIBTセキュリティソリューションを回避し、保護されたカーネルメモリからデータを引き出したと述べた。
「私たちのツールは、Linux カーネル内の新たな(従来とは異なる)悪用可能なガジェットを発見できるだけでなく、それらのガジェットが、導入されているすべての Intel の緩和策をバイパスするのに十分であることを示しました」と研究者らは説明しました。 「デモンストレーションとして、最新の BHI バリアントに基づいて、3.5 kB/秒で任意のカーネル メモリをリークできる、最終世代 Intel CPU 上の Linux カーネルに対する最初のネイティブ Spectre-v2 エクスプロイトを紹介します。」
この脆弱性は CVE-2024-2201 として追跡されており、すべての Intel CPU に対して機能するとされています。
InSpectre Gadget はオープンソース ツールである、と研究者らは付け加えた。 「私たちの取り組みにより、1,511 個の Spectre ガジェットと 2,105 個のいわゆる『ディスパッチ ガジェット』が発見されました。後者は、ガジェットを連鎖させたり、Spectre ガジェットに向けて推測を誘導したりするために使用できるため、攻撃者にとって非常に役立ちます。」
Spectre は、Meltdown 欠陥とともに 2018 年に発見された重大な脆弱性です。 最新の CPU の高速動作を可能にするメカニズムが機密データを漏洩させていたと言われています。 軽減策により、一部のデバイスの動作が遅くなりました。
TechRadar Pro の詳細
#Intel #CPU #は依然として #Spectre #の脅威に対して脆弱です