
De nieuwste Intel-processors zijn opnieuw de dupe van een kritieke kwetsbaarheid, deze keer genaamd “In”. Gelukkig is het merk al op de hoogte van zijn bestaan.
Onderzoekers hebben een nieuwe side-channel-aanval ontdekt, genaamd “In”, die gevoelige gegevens op Intel ’s nieuwste Raptor Lake en Alder Lake CPU ’s in gevaar dreigt te brengen. De kwetsbaarheid, die doet denken aan de in Spectre-gebreken die de technische wereld in 2018 op zijn kop hebben gezet, heeft zorgen gewekt bij beveiligingsexperts en gebruikers. Onder de high-end Intel-processors zijn de Raptor Lake (13e generatie), Alder Lake (12e generatie) en Skylake (6e generatie) chips.
>>>
A2135 voor Apple Bluetooth headset compartment battery
De ontdekking komt van een team van onderzoekers van de Universiteit van Californië in San Diego, onder leiding van Luyi Li, Hosein Yavarzadeh en Dean Tullsen. Hun bevindingen, die in hun geheel zullen worden gepresenteerd op het komende USENIX-beveiligingssymposium in augustus, belichten eerder mysterieuze componenten van Intel ’s microarchitectuur: de Indirect Branch Predictor (IBP) en de Branch Target Buffer (BTB).
WAT ZIJN WIJ DE NIEUWE STORING DIE INTELPROCESSERS BEÏNVLOEDT?
In valt in de categorie Branch Target Injections (BTI), een van Spectre-V2. Wat deze aanvallen bijzonder verraderlijk maakt, is hun vermogen om toegang te krijgen tot gevoelige informatie die door de processor is verwerkt zonder te worden gedetecteerd door traditionele antivirussoftware. De fout maakt hier gebruik van branch prediction, een centrale unit-optimalisatietechniek die probeert het resultaat te raden van “als” en “dan” type structuren van een broncode. Wanneer dit proces inefficiënt is, kan het caches achterlaten die potentieel gevoelige gegevens bevatten, zoals coderingssleutels of wachtwoorden.
>>>
EB-BA336ABY voor Samsung Galaxy A53 5G
Het onderzoek van het UCSD-team van vandaag biedt een ongekend inzicht in de structuur en omvang van IBP en BTB, en beschrijft hoe hun inefficiënties kunnen worden benut om toegang te krijgen tot beschermde informatie. Yavarzadeh, een van de hoofdauteurs van het artikel, vertelde The Hacker News dat “als Pathfinder zich richtte op de Conditional Branch Predictor, die voorspelt of een branch zal worden ingenomen of niet, dit onderzoek ten prooi zou vallen aan voorspellers”, eraan toevoegend dat “In aanvallen veel ernstiger zijn in termen van potentiële scenario ‘s”.
Intel, dat in februari op de hoogte werd gebracht van de kwetsbaarheid, houdt vol dat bestaande mitigatiestrategieën voldoende zijn om deze nieuwe dreiging aan te pakken. In een verklaring aan Tom ’s zei het bedrijf dat “eerder gegeven mitigatieadvies voor zaken als IBRS, eIBRS en BHI effectief is tegen dit nieuwe onderzoek en dat er geen nieuwe mitigatie of advies nodig is”.
De onderzoekers stellen echter andere mitigatiestrategieën voor, waaronder agressiever gebruik van de Indirect Branch Predictor (IBPB) en verbeterde randomisatie en encryptie van BTB. Opgemerkt moet worden dat deze oplossingen niet zonder nadelen zijn; IBPB is bijvoorbeeld momenteel beperkt in de Linux-kernel vanwege de negatieve invloed op de prestaties.
>>>
Hoewel Intel beweert dat delen van deze fixes al zijn geïmplementeerd in de nieuwe processormodellen, herinnert In ’s ontdekking eraan dat zelfs de nieuwste processors niet veilig zijn voor dergelijke gebreken. Voor gebruikers van betrokken Intel-processors is het essentieel om waakzaam te blijven en systemen bij te werken met de nieuwste beveiligingspatches.