Švicarci otkrili novu slabu točku u Intelovim procesorima

Pogođeni su svi Intelovi procesori računala, prijenosnih računala i servera proizvedenih od 2018. godine

Mladen Smrekar četvrtak, 15. svibnja 2025. u 06:00
Sigurnosna ranjivost u Intelovim procesorima omogućava proboj barijera između različitih korisnika procesora koristeći pažljivo izrađene nizove instrukcija 📷 ETH Zurich / Computer Security Group, Corporate Communications
Sigurnosna ranjivost u Intelovim procesorima omogućava proboj barijera između različitih korisnika procesora koristeći pažljivo izrađene nizove instrukcija ETH Zurich / Computer Security Group, Corporate Communications

Inženjeri Grupe za računalnu sigurnost (COMSEC) na ​ETH Zürich otkrili su novu klasu ranjivosti UIntelovih procesora koje se mogu iskoristiti za zlouporabu prediktivnih izračuna središnje procesorske jedinice kako bi se dobio neovlašteni pristup informacijama od drugih procesa koji se izvode na procesoru.

Kako bi se brže računalo, prediktor u računalnom procesoru predviđa određene korake izračuna. Hakeri mogu iskoristiti ta predviđanja kako bi zaobišli sigurnosne barijere i pristupili povjerljivim podacima 📷 Rüegge S, Wikner, J, Razavi, K. Branch
Kako bi se brže računalo, prediktor u računalnom procesoru predviđa određene korake izračuna. Hakeri mogu iskoristiti ta predviđanja kako bi zaobišli sigurnosne barijere i pristupili povjerljivim podacima Rüegge S, Wikner, J, Razavi, K. Branch

Ranjivost utječe na sve Intelove procesore, kako na one koji se koriste u osobnim i prijenosnim računalima, tako i na one u poslužiteljima podatkovnih centara. Ona se može iskoristiti za čitanje cijelog sadržaja međuspremnika procesora i radne memorije drugog korisnika istog CPU-a. Posebno je, upozoravaju švicarski istraživači, ugrožena sigurnost podataka u cloud okruženju gdje mnogi korisnici dijele iste hardverske resurse.

Takozvani BPRC (Branch Predictor Race Conditions) pojavljuje se tijekom kratkog razdoblja od nekoliko nanosekundi kad procesor prebacuje između izračuna predviđanja za dva korisnika s različitim dozvolama, objašnjavaju stručnjaci. Napad se može ponavljati u brzom slijedu i omogućiti čitanje sadržaja cijele memorije tijekom vremena; istraživači su tako uspjeli postići brzinu čitanja veću od 5000 bajtova u sekundi. U slučaju napada, kažu, samo je pitanje vremena kad će informacije u cijeloj memoriji CPU-a pasti u pogrešne ruke.