Jump to content
  • Newsbot
    Newsbot

    Ερευνητής εντόπισε exploit που παρακάμπτει την ασφάλεια σε παλιούς επεξεργαστές της AMD

    • Ο ερευνητής Christopher Domas παρουσίασε το exploit «Skitter Creek Bath Salts», που παρακάμπτει τη χαρτογράφηση μνήμης σε επεξεργαστές AMD των οικογενειών 15h και 16h (περίπου 2011-2015) και δίνει πρόσβαση σε κανονικά απαγορευμένες περιοχές, όπως το Platform Security Processor (PSP) και το System Management Mode (SMM).
    • Η εκμετάλλευση απαιτεί ήδη πρόσβαση επιπέδου πυρήνα (kernel-level access), δηλαδή δυνατότητα εκτέλεσης ιδίων drivers, άρα αφορά επιθέσεις σε σύστημα που έχει ήδη παραβιαστεί σε βάθος και όχι απομακρυσμένη πρόσβαση.
    • Η AMD έχει δημοσιεύσει bulletin ασφαλείας που αναγνωρίζει το ζήτημα, σημειώνοντας ότι τα συγκεκριμένα τσιπ βρίσκονται εκτός περιόδου υποστήριξης ασφαλείας.

    Ο γνωστός ερευνητής ασφαλείας Christopher Domas, ο ίδιος που είχε εντοπίσει παλαιότερα τα εργαλεία Sandsifter και το exploit «God Mode Unlocked», δημοσίευσε νέο εύρημα με το όνομα Skitter Creek Bath Salts (σύντομα Skitter). Σύμφωνα με το Tom's Hardware, μία και μόνο εντολή αρκεί για να απενεργοποιήσει τον μηχανισμό χαρτογράφησης μνήμης σε συγκεκριμένα τσιπ AMD, ανοίγοντας πρόσβαση σε περιοχές που κανονικά είναι εντελώς απομονωμένες από το λειτουργικό σύστημα.

    Ποιοι επεξεργαστές επηρεάζονται

    Το exploit αφορά τις οικογένειες επεξεργαστών AMD 15h και 16h, δηλαδή τσιπ της περιόδου περίπου 2011-2015. Η οικογένεια 15h περιλαμβάνει επιτραπέζιους επεξεργαστές FX και ορισμένους Opteron, ενώ η 16h καλύπτει χαμηλής κατανάλωσης SoC με πυρήνες Jaguar και Puma, όπως αυτά που χρησιμοποιήθηκαν στο PlayStation 4 και το Xbox One, μαζί με μερικά μοντέλα Athlon, Sempron και Opteron-X.

    Εδώ υπάρχει σημείο διαφωνίας μεταξύ των πηγών: το Tom's Hardware παρουσιάζει την πρόσβαση στο PSP ως χαρακτηριστικό και των δύο οικογενειών γενικά, όμως συμπληρωματική τεκμηρίωση από το gbhackers.com αναφέρει ότι το PSP υπάρχει στην οικογένεια 16h και μόνο στα μοντέλα της 15h από το «Model 60h» και μετά, όχι σε όλα τα τσιπ της 15h. Η διαφορά έχει σημασία γιατί αλλάζει το ακριβές εύρος συσκευών που εκτίθενται στην πλήρη λειτουργικότητα του exploit.

    Ο ίδιος ο Domas έχει αναφέρει μέσω X (πρώην Twitter) ότι το ζήτημα αφορά περίπου 100 εκατομμύρια επεξεργαστές AMD παγκοσμίως. Πρόκειται για εκτίμηση του ερευνητή και όχι για επιβεβαιωμένο αριθμό από ανεξάρτητη πηγή ή από την ίδια την AMD.

    Πώς λειτουργεί, χωρίς λεπτομέρειες αναπαραγωγής

    Σύμφωνα με τη συμπληρωματική τεκμηρίωση από το gbhackers.com και το επίσημο αποθετήριο του Domas στο GitHub, το exploit εκμεταλλεύεται τον τρόπο με τον οποίο ο ελεγκτής DRAM μεταφράζει διευθύνσεις μνήμης, στοχεύοντας συγκεκριμένα την αλυσίδα επεξεργασίας του ελεγκτή μνήμης (MCT/DCT). Το thelab.gr δεν αναδημοσιεύει τον ακριβή κώδικα λειτουργίας, τη συγκεκριμένη εντολή ή διευθύνσεις μνήμης που περιγράφονται στο PoC (proof-of-concept, δηλαδή επίδειξη εφικτότητας) του ερευνητή, καθώς αυτό θα αποτελούσε αναπαραγώγιμο υλικό επίθεσης.

    Το αποθετήριο στο GitHub επιβεβαιώνει ότι, πέρα από το PSP (όπου εκτελείται το firmware TPM, γνωστό ως fTPM) και το SMM, η προσπέλαση καλύπτει επίσης microcode patch RAM και δεδομένα σε κατάσταση αδράνειας C6 του επεξεργαστή.

    Γιατί η απαίτηση πρόσβασης πυρήνα περιορίζει τον κίνδυνο

    Το Tom's Hardware επισημαίνει ρητά ότι η εκμετάλλευση του Skitter απαιτεί ήδη πρόσβαση επιπέδου πυρήνα, δηλαδή δυνατότητα φόρτωσης ιδίων drivers στο σύστημα-στόχο. Αυτό σημαίνει ότι ένας επιτιθέμενος πρέπει να έχει ήδη αποκτήσει βαθύ έλεγχο του μηχανήματος πριν μπορέσει να χρησιμοποιήσει το exploit για πρόσβαση σε PSP, SMM ή microcode. Με άλλα λόγια, το Skitter δεν αποτελεί μέθοδο αρχικής διείσδυσης, αλλά εργαλείο επέκτασης ελέγχου σε σύστημα που έχει ήδη παραβιαστεί.

    Η θέση της AMD και η κατάσταση υποστήριξης

    Σύμφωνα με το Tom's Hardware, η AMD έχει δημοσιεύσει bulletin ασφαλείας για το ζήτημα, στο οποίο αναφέρει ότι τα επηρεαζόμενα τσιπ των οικογενειών 15h και 16h βρίσκονται εκτός περιόδου υποστήριξης ασφαλείας. Η ακριβής διεύθυνση του bulletin δεν επιβεβαιώνεται πλήρως στο διαθέσιμο υλικό, επομένως αναφέρεται με βάση όσα μεταφέρει η δημοσίευση του Tom's Hardware. Δεν υπάρχει, προς το παρόν, επίσημη δήλωση της AMD ότι το ζήτημα είναι μη διορθώσιμο, ούτε ανακοίνωση για διαθέσιμη ενημέρωση firmware ή microcode που να το αντιμετωπίζει.

    Γιατί έχει σημασία

    Τσιπ των οικογενειών 15h και 16h εξακολουθούν να λειτουργούν σε παλαιότερα desktop συστήματα, embedded συσκευές και κονσόλες όπως το PlayStation 4 και το Xbox One, μηχανήματα που συχνά παραμένουν σε χρήση χρόνια μετά τη λήξη επίσημης υποστήριξης. Η απουσία διαθέσιμης διόρθωσης, σε συνδυασμό με το ότι πρόκειται για hardware εκτός κύκλου ενημερώσεων, σημαίνει ότι όσοι διατηρούν τέτοιο εξοπλισμό σε λειτουργία θα πρέπει να βασίζονται αποκλειστικά σε άλλα επίπεδα άμυνας, όπως περιορισμό πρόσβασης σε επίπεδο πυρήνα, για να αποτρέψουν σχετική εκμετάλλευση.

    Πηγές


×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.