آسیب‌پذیری‌های اساسی در میکروپروسسورهای اینتل و ای‌ام‌دی با حملات فیزیکی کم‌هزینه

محققان از دانشگاه KU Leuven و دانشگاه میشیگان دو روش نوآورانه برای نفوذ به سیستم‌های ایمن تراشه‌های اینتل و ای‌ام‌دی ارائه داده‌اند که به ترتیب با نام‌های Battering RAM و Wiretap شناخته می‌شوند.

به گزارش ایتنا و طبق اطلاعات منتشر شده در تک‌اسپات، این حملات که در مقالات معتبر علمی به چاپ رسیده‌اند، با استفاده از سخت‌افزار ارزان‌قیمتی به نام میان‌گیر (Interposer) قادرند به نحوی موثر داده‌های رمزنگاری‌شده میان پردازنده و حافظه را دستکاری یا مجدداً خوانده کنند.

در حمله Battering RAM، یک مدار ساده با هزینه‌ای کمتر از ۵۰ دلار می‌تواند با ایجاد «آدرس‌دهی معادل» به تکرار و بازپخش داده‌های رمزنگاری‌شده بپردازد. این قابلیت به مهاجم اجازه می‌دهد کلیدهای حساس یا اطلاعات احراز هویت را از محیط‌های ایمن SGX اینتل استخراج کرده و به طور جعلی اعتبار آن‌ها را تأیید نماید. در سیستم SEV-SNP ای‌ام‌دی نیز، با وجود استفاده از کلیدهای جداگانه برای هر ماشین مجازی، پژوهشگران توانسته‌اند گزارش‌های احراز هویت قدیمی را دوباره پخش کرده و سیستم‌های دست‌کاری شده را به شکلی معتبر جلوه دهند.

 




در حمله Wiretap که توسط تیم پروفسور دنیل جنکین در دانشگاه میشیگان طراحی شده است، از سخت‌افزار میان‌گیری گران‌تری (بین ۵۰۰ تا ۱۰۰۰ دلار) استفاده می‌شود تا داده‌های رمزنگاری‌شده به صورت غیرفعال کشف شود بدون اینکه فرآیند رمزگشایی مشخص گردد. محققان با ایجاد فرهنگ‌نامه‌ای از مقادیر رمزنگاری‌شده متداول در الگوریتم‌های امضای دیجیتال، موفق به بازسازی کلیدهای خصوصی از درون enclaveها شدند.

 

این دو حمله به وضوح نشان‌دهنده ضعف جدی طراحی تراشه‌ها در زمینه رمزنگاری است، به ویژه زمانی که عدم توجه به «تازگی» یا «تمامیت داده» مورد بررسی قرار می‌گیرد. با اینکه اینتل و ای‌ام‌دی خاطرنشان کرده‌اند که enclaveهای آن‌ها برای مقابله با حملات فیزیکی بهینه نشده‌اند، این یافته‌ها اعتماد به امنیت محاسبات محرمانه در دنیای ابری را به چالش می‌کشد.

 

محققان تأکید می‌کنند که راه‌حل پایدار تنها در جایگزینی رمزنگاری قطعی با شیوه‌هایی نهفته است که بتوانند تمامیت و تازگی داده‌ها را تضمین نمایند؛ هرچند این اقدام نیازمند بازطراحی گسترده سخت‌افزار خواهد بود.

 

لازم به ذکر است که این حملات تنها تراشه‌های مربوط به حافظه DDR4 را تحت تأثیر قرار می‌دهند و نسل جدید DDR5 و فناوری Trust Domain Extensions اینتل از آن‌ها مصون هستند.

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا