1 ポイント 投稿者 GN⁺ 2023-08-09 | 1件のコメント | WhatsAppで共有
  • 個人用およびクラウドコンピュータで使われている数十億個の現代的なプロセッサで見つかった重大な脆弱性、CVE-2022-40982に関する記事
  • 「Downfall」と名付けられたこの脆弱性により、同じコンピュータを共有する別のユーザーのデータにアクセスして盗み出すことが可能になる
  • この脆弱性は、ソフトウェアに内部ハードウェアレジスタを意図せず公開してしまうIntelプロセッサのメモリ最適化機能によって発生する
  • 著者のDaniel Moghimiは、メモリ内に散在するデータへ高速にアクセスするために設計されたGather命令が、投機的実行中に内部ベクタレジスタファイルの内容を漏えいさせることを発見した
  • この脆弱性を悪用するために、MoghimiはGather Data Sampling (GDS) および Gather Value Injection (GVI) 技法を導入した
  • この脆弱性は、第6世代Skylakeから第11世代Tiger Lakeまで(両端を含む)のIntel Coreプロセッサに影響する
  • ハッカーはこの脆弱性を利用して、パスワードや暗号鍵のような価値の高い認証情報を標的にできる
  • この脆弱性は、あらゆる形式のマルウェアからユーザーデータを保護するIntel CPUで利用可能なハードウェアセキュリティ機能であるIntel SGXにも適用される
  • IntelはDownfall脆弱性を緩和するためのマイクロコード更新をリリースしているが、一部のワークロードでは最大50%の性能低下が発生する可能性がある
  • この脆弱性はほぼ1年間伏せられており、2022年8月24日にIntelへ報告された
  • 著者は、他のプロセッサメーカーや設計者もセキュリティ検証とテストにさらに投資すべきだと提案している
  • 著者は2023年8月9日にBlackHat USA、2023年8月11日にUSENIX Security SymposiumでDownfallを発表する予定
  • DownfallのコードはGitHubで利用可能で、さらに調査したい人のために公開されている
  • 「Downfall」という名前は、ほとんどのコンピュータにおける基本的なセキュリティ境界を崩し、MeltdownやFallout(別名MDS)を含む過去のデータ漏えい脆弱性の後継であることを意味している

1件のコメント

 
GN⁺ 2023-08-09
Hacker Newsの意見
  • 外部の研究者によって発見され、チップメーカーによって修正された一連のSpectre攻撃に関する発見を論じた記事。
  • こうした脆弱性が独立した研究者やグループによって頻繁に発見されているにもかかわらず、チップメーカーの専門性とリソースについての指摘。
  • 元の投稿で提供されていたIntel論文へのリンクは誤っていましたが、コメント欄で正しいリンクが示されました。
  • ブラウザベースの攻撃が実証されていないため、こうした攻撃がすべてのインターネット利用者に影響するという主張に対する懐疑論。
  • 同じ物理プロセッサコア上で2つのセキュリティドメインのコードを実行することが問題になり得るため、避けるべきだという議論。
  • この脆弱性は、Alder Lake、Raptor Lake、Sapphire RapidsのようなIntelの新しいCPUには影響しません。
  • この脆弱性は少なくとも9年間存在しており、2014年以降のプロセッサに影響しました。
  • この問題を緩和するためのLinuxカーネルへのマージが提供されました。
  • Google Cloud Platform (GCP) はすでにこの脆弱性に対するパッチを適用しています。
  • この欠陥は最大50%の重大な性能低下を引き起こす可能性があり、現代のIntelプロセッサの70%に影響します。
  • 欠陥の深刻さにもかかわらず、SolarWindsのような事例を引き合いに出し、複雑なトリックを必要としない攻撃の実用性には疑問が呈されています。