Intel protsessorlariga qilingan hujum shifrlash kalitlarini chiqarib olish imkonini beradi.

Intel protsessorlariga qilingan hujum shifrlash kalitlarini chiqarib olish imkonini beradi.

Intel protsessorlariga qilingan hujum shifrlash kalitlarini chiqarib olish imkonini beradi.

Ushbu usul TLBleed deb nomlandi, chunki u Translation Lookaside Buffer (TLB) komponentiga qaratilgan hujumni o‘z ichiga oladi.


Amsterdamdagi Vrije universiteti (Niderlandiya) tadqiqotchilari Intel protsessorlariga qaratilgan yangi «yon kanal» (side-channel) hujumi turini taqdim etdilar; ushbu hujum ilovalardan shifrlash kalitlari va boshqa maxfiy ma’lumotlarni qo‘lga kiritish imkonini beradi. *The Register* nashri xabariga ko‘ra, jamoa o‘z tadqiqotini kelasi hafta e’lon qiladi. Tadqiqotchilar Intel Skylake Core i7-6700K (ish stoli uchun), Intel Broadwell Xeon E5-2620 v4 (server uchun) va Coffee Lake mikroarxitekturasiga asoslangan protsessorlarga hujumlarni muvaffaqiyatli amalga oshirganliklarini hamda mos ravishda 99,8%, 98,2% va 99,8% hollarda shifrlash kalitlarini qo‘lga kiritishga erishganliklarini ma’lum qildilar.

Tadqiqotchilar Curve25519 EdDSA algoritmining libgcrypt implementatsiyasi yordamida maʼlumotlarni kriptografik imzolash jarayonini amalga oshirayotgan boshqa dasturdan 256-bitli shifrlash kalitini ajratib olishga qodir kod ishlab chiqdilar. Mashinali o‘qitish va «brute-force» (qo‘pol kuch ishlatish) usulidagi hujumlarni birlashtirgan dasturiy ta’minot yordamida har bir kalitni tiklab olish tadqiqotchilarga taxminan 17 soniya vaqtni talab qildi.

Ushbu usul TLBleed deb nomlangan, chunki u Translation Lookaside Buffer (TLB) komponentiga qaratilgan hujumni o‘z ichiga oladi. U zamonaviy Intel protsessorlarida qo‘llaniladigan Hyper-Threading texnologiyasiga asoslanadi. Mazkur protsessorlar bir nechta yadroga ega bo‘lib, ularning har biri xotiradan kodni mustaqil ravishda qabul qiladi va bajaradi. Hyper-Threading texnologiyasi yordamida bitta yadro bir vaqtning o‘zida bir nechta (odatda ikkita) oqimni (thread) bajara oladi; boshqacha aytganda, ikkita oqim yadroda parallel ravishda ishlaydi va uning umumiy infratuzilmasidan birgalikda foydalanadi.

Agar operatsion tizim yadroga bir dasturda bitta, boshqa dasturda esa yana bir oqimni (thread) ishga tushirishni buyursa, oqimlardan biri ikkinchisining protsessor resurslaridan foydalanish usuliga qarab uni kuzatishi mumkin. Shu tariqa, bir dastur boshqa dasturning maxfiy ma’lumotlariga kirish huquqiga ega bo‘lishi mumkin. Aslida, zararli dasturiy ta’minot shifrlash kalitlarini — masalan, elektron pochta mijozidan — qo‘lga kiritishi va ulardan xabarlarni shifrdan chiqarishda foydalanishi mumkin.

O‘xshash maqolalar