Cybercode
tecnoblog
tecnoblog
Tecnologia · · 2 min de leitura ·

SGAxe e CrossTalk: chips Intel têm falhas em recurso de segurança

SGAxe e CrossTalk: chips Intel têm falhas em recurso de segurança

SGAxe e CrossTalk. Esses são os nomes das falhas de segurança que foram descobertas recentemente em processadores Intel. Ambas podem dar acesso a dados sensíveis, pois exploram um mecanismo criado justamente para protegê-los: o Intel Software Guard Extensions (SGX).

O que o SGX faz é proteger determinadas áreas da memória (enclaves) para impedir acesso não autorizado aos dados existentes ali. Para tanto, estes passam a ser criptografados e descriptografados apenas pela CPU. Os enclaves podem ser usados, por exemplo, para evitar que dados sensíveis fiquem expostos caso o computador seja atacado por um malware.

As falhas SGAxe e CrossTalk permitem que os enclaves sejam acessados por meio de ataques de canal lateral (side channel attacks), modalidade que, em vez de explorar vulnerabilidades em sistemas ou burlar mecanismos de segurança, tenta se aproveitar das características inerentes à implementação do próprio mecanismo.

É como se, para abrir uma porta trancada, um invasor decidisse remover os parafusos da fechadura para retirá-la em vez de arrombá-la. Aqui, a fechadura corresponde à exploração da execução especulativa, técnica com a qual o processador tenta “adivinhar” qual instrução será executada na sequência para acelerar o desempenho.

Se a previsão estiver correta, há ganho de tempo, do contrário, o resultado é descartado. O problema é que a técnica pode ser explorada para induzir o processador a fazer execução especulativa de determinados tipos de instrução sem que aspectos de segurança sejam conferidos. Basicamente, esse é o mecanismo de ação das falhas SGAxe e CrossTalk.

O SGAxe pode capturar chaves criptográficas que o SGX usa para indicar a um servidor remoto que este está lidando com um processador Intel genuíno, não com uma simulação. Isso pode permitir ao invasor ter acesso a uma grande variedade de dados sensíveis que, como tal, deveriam estar protegidos pelo SGX.

Fonte: Tecnoblog

Publicidade