
PortSmash hujumi xotira quyi tizimlari yoki keshlash bilan hech qanday aloqasi yo’q.
Intel Skylake va Kaby Lake protsessorlarida hujumchilarga ichki jarayonlardan shifrlangan ma’lumotlarni olish imkonini beruvchi yangi zaiflik aniqlandi. PortSmash (CVE-2018-5407) deb nomlangan yangi muammo Tampere Texnologiya Universiteti (Finlyandiya) va Gavana Texnologiya Universiteti (Kuba) tadqiqotchilari tomonidan tasvirlangan. Tadqiqotchilar PortSmashni yon kanalli hujum sifatida tasniflashdi. Zaiflik SMT (Simultaneous Multithreading) texnologiyasi bilan bog’liq bo’lib, bu texnologiya bir vaqtning o’zida bir nechta oqimlarning ishlashiga imkon berish orqali unumdorlikni oshiradi. PortSmash hujumining mohiyati shundaki, SMT qo’llab-quvvatlanadigan protsessorlarda qonuniy jarayon bilan birga ishlaydigan zararli jarayon qonuniy jarayondan ma’lumotlarning kichik qismlarini «oqishi» mumkin, bu esa hujumchiga shifrlangan ma’lumotlarni «tiklash» imkonini beradi.
Tadqiqotchilarning fikriga ko’ra, ilgari SMT va Hyper-Threading bilan bog’liq aniqlangan hujumlardan farqli o’laroq, yangi usul xotira quyi tizimlari yoki keshlash bilan hech qanday aloqasi yo’q. Tadqiqotchilar GitHub-da Intel Skylake va Kaby Lake protsessorlariga PortSmash hujumini namoyish etuvchi konsepsiyani isbotlash kodini nashr etishdi. Tadqiqotchilarning misolida, ekspluatatsiya TLS serveridan OpenSSL (<= 1.1.0h) P-384 maxfiy kalitini o’g’irlaydi, ammo boshqa vazifalarni bajarish uchun o’zgartirilishi mumkin. Muammodan muvaffaqiyatli foydalanish uchun konsepsiyani isbotlash kodi maqsadli jarayon bilan bir xil jismoniy yadroda ishlashi kerak; ammo, mutaxassislarning ta’kidlashicha, bu hujumchilar uchun jiddiy to’siq bo’lmaydi.
«IaaS (Xizmat sifatida infratuzilma) hujumni yanada uzoqroqqa olib kelishi mumkin bo’lgan stsenariylardan biridir. [PortSmash], albatta, root imtiyozlarini talab qilmaydi, faqat foydalanuvchi maydonini talab qiladi», deb ta’kidladi tadqiqotchilar.
Mutaxassislarning fikriga ko’ra, PortSmash nafaqat Intel protsessorlariga, balki SMT texnologiyasidan foydalanadigan boshqa arxitekturalarga, xususan, AMD Ryzenga ham ta’sir qiladi.
Mutaxassislar Intel’ga muammo haqida shu yilning oktyabr oyi boshida ma’lum qilishgan, biroq yamoq faqat bir oy o‘tib, zaiflik haqidagi ma’lumot ommaga e’lon qilingan kuni paydo bo‘lgan. A detailed report on PortSmash will be published soon.