::: reklama@pbprog.kz
::: editor@pbprog.kz
::: webmaster@pbprog.kz
Исследователи обнаружили, что китайские процессоры Loongson имеют негерметичные кэши
Исследователи из Немецкого Центра информационной безопасности имени Гельмгольца обнаружили, что процессоры китайской Loongson имеют негерметичные кэши, которые злоумышленники могут использовать для поиска определенных данных.
Компания Loongson разработала собственную архитектуру набора команд (ISA) LoongArch, сочетающую в себе подходы, используемые в MIPS и RISC-V.
На сайте LoongLeakAttack.com исследователи объясняют, что обнаружили утечку данных из кэша с помощью фаззера, а затем заметили, что в руководстве по LoongArch ISA упоминается инструкция, которая оставляет 32 бита регистра памяти в «неопределённом» состоянии.
«Наш анализ показал, что при определенных обстоятельствах “неопределенные” данные поступают из кэша данных L1, — написали четверо исследователей. — Поскольку этот кэш не изолирован между приложениями, механизм можно использовать для перехвата данных из различных программ и ОС. Более того, потенциальный злоумышленник может настроить внутреннее состояние процессора так, чтобы производить утечки нужных ему данных.
В статье, посвященной их исследованию, (https://loongleakattack.com/loongleak_usenix26.pdf), авторы Лоренц Хеттерих, Тристан Хорнец, Фабиан Томас и Михаэль Шварц приводят примеры, которые «включают в себя восстановление ключей AES для всего диска из ядра, частичных хэшей паролей root из пользовательского пространства, а также обход традиционных программных средств защиты, таких как ASLR и стековые канарейки, — и все это за считаные секунды».