Похоже, 2018 год собирается пройти под флагом критических аппаратных уязвимостей современных центральных процессоров. Вслед за обнародованием проблем Spectre и Meltdown, связанных со спекулятивным исполнением команд, специалисты по безопасности обнаружили ряд проблем в безопасности чипов AMD, позволяющих атакующим получить доступ к защищённым данным.
Уязвимости касаются так называемой специальной защищённой области процессоров — именно там устройство обычно хранит критически важные и конфиденциальные данные вроде паролей или ключей шифрования. Кроме того, этот блок отвечает за проверку, что на системе не запущено никаких вредоносных программ при старте компьютера.
Компания по безопасности CTS-Labs заявила, что её исследователи обнаружили 13 критических уязвимостей, которые теоретически позволяют злоумышленникам получать доступ к данным, хранящимся на процессорах AMD Ryzen и EPYC, а также установить на них вредоносное ПО (чипы Ryzen используются в настольных ПК и ноутбуках, а процессоры EPYC применяются в серверах).
В отличие от Google Project Zero, которые дали индустрии полугодовую фору, чтобы исследовать проблемы Meltdown и Spectre, специалисты CTS-Labs не стали тянуть. Перед публикацией отчёта они дали AMD лишь менее суток, чтобы изучить уязвимости и отреагировать. Обычно раскрытие информации об уязвимости требует уведомления за 90 дней, чтобы компании успели правильно устранить недостатки.
По словам эксперта из CTS-Labs Ярона Лук-Зильбермана (Yaron Luk-Zilberman), эти новые уязвимости позволяют злоумышленникам нацелиться на самый защищённый сегмент процессора, который имеет решающее значение для хранения конфиденциальной информации на устройстве. "Определить вредоносный код, хранящийся в Secure Processor, почти невозможно. Зловред может располагаться там годами и не быть обнаруженным", — подчеркнул господин Лук-Зильберман. О каких же уязвимостях идёт речь?
Master Key
Когда устройство запускается, оно обычно проходит процесс "безопасной загрузки". Компьютер использует процессор, чтобы проверить, что на компьютере ничего не подделано, и исполняются только доверенные программы. Уязвимость Master Key позволяет обходить проверку при запуске, устанавливая вредоносное ПО в BIOS компьютера (ключевая часть системы, которая контролирует процесс запуска ещё до старта ОС). Как только ПК заражён, Master Key позволяет злоумышленникам устанавливать вредоносные программы, несмотря на любые средства аппаратной защиты процессора, то есть получить полный контроль над исполняемыми во время запуска программами. Соответственно, уязвимость также даёт возможность злоумышленникам отключать функции безопасности на процессоре.
Ryzenfall
Эта уязвимость затрагивает именно чипы AMD Ryzen и позволяет вредоносным программам полностью заполучить контроль над блоком Secure Processor. Это означает возможность доступа к самым защищённым данным, включая ключи шифрования, пароли, информацию кредитной карты и биометрическим сведениям. По словам исследователей, в теории обычный злоумышленник не может получить доступ к этим блоками процессора.
Если злоумышленники могут обойти Защиту учётных записей Windows Defender, они смогут использовать украденные данные для распространения на другие компьютеры в сети. Credential Guard — это функция Windows 10 Enterprise, хранящая конфиденциальные данные пользователя в защищённом разделе операционной системы, к которому обычно нельзя получить доступ. "Технология Windows Credentials Guard, как правило, очень эффективна для защиты паролей на машине и не позволяет им распространяться", — отмечает господин Лук-Зильберман. Атака значительно упрощает задачу распространения по сети.
Fallout
Как и в случае с Ryzenfall, атаки Fallout тоже позволяют злоумышленникам получать доступ к разделам защищённых данных, включая Credential Guard. Но эта уязвимость затрагивает только устройства, использующие защищённый процессор AMD EPYC.
Эти чипы применяются в центрах обработки данных и облачных серверах, связывая компьютеры, используемые в разных отраслях по всему миру. В декабре 2017 Microsoft объявила о партнёрстве с AMD в рамках платформ Azure Cloud, использующих EPYC.
Если злоумышленники задействуют уязвимости, описанные в Fallout, то они смогут украсть все хранившиеся учётные данные, и передать их по сети. "Эти сетевые учётные данные хранятся на отдельной виртуальной машине, к которой не могут быть применены обычные инструменты взлома", — подчеркнул исполнительный директор CTS-Labs Айдо Ли Он (Ido Li On). В случае с Fallout, эта изоляция между виртуальными машинами нарушается.
Изолированные виртуальные машины — это части памяти компьютера, отделённые от остальной системы. Для максимальной безопасности Credential Guard использует механизмы на основе виртуализации, чтобы только привилегированное системное ПО могло получать доступ к защищённым данным.
Chimera
Chimera порождается двумя разными уязвимостями: одна — в прошивке и еще одна — в аппаратном обеспечении. В итоге чипсет Ryzen позволяет вредоносным программам работать на нём. Поскольку Wi-Fi, сетевой и Bluetooth-трафик проходит через чипсет, злоумышленник может использовать его для заражения устройства. В демонстрации, подтверждающей концепцию, специалистам удалось установить клавиатурный шпион, который позволил видеть всё, что вводится на заражённом компьютере. Проблемы с прошивкой чипсета означают, что атака может устанавливать вредоносное ПО на сам процессор. "Мы обнаружили, что проблема вызвана во многом простейшими ошибками в коде прошивки Ryzen", — сказал вице-президент CTS-Labs по исследованиям и дизайну Ури Фаркас (Uri Farkas).
Представитель AMD прокомментировал ситуацию: "Безопасность для AMD приоритетна, и мы постоянно работаем над её обеспечением для наших пользователей по мере возникновения новых рисков. Мы изучаем этот отчёт, который только что получили, чтобы понять методологию и суть результатов работы исследователей".
Также были получены комментарии от Microsoft: "У Microsoft есть обязательства по отношению к клиентам, в рамках которых мы непременно расследуем заявленные проблемы безопасности и как можно скорее обновляем уязвимые устройства. Наша стандартная политика заключается в предоставлении решений через наш текущий график обновления по вторникам".
Специалисты компании Trail of Bits, проводившие независимую экспертизу уязвимостей в процессорах AMD, подтвердили, что они действительно существуют, однако рядовым пользователям пока не стоит паниковать.
"Для большинства пользователей нет риска немедленной эксплуатации данных уязвимостей. Даже если подробности об уязвимостях будут обнародованы, атакующим потребуются значительные усилия для создания инструментов для их эксплуатации. Подобные ресурсы недоступны большинству атакующих", - отметил гендиректор Trail of Bits Дэн Гуидо (Dan Guido).
Гуидо не рассматривает вышеописанные уязвимости как представляющие немедленную опасность, поскольку их эксплуатация - сложный многоступенчатый процесс, который под силу только государственным хакерам, обладающим временем и значительными ресурсами.
- 14.04.2024 Mirai разворачивает ботнет на уязвимых NAS D-Link
- 13.04.2024 Крупное обновление Microsoft закрывает две 0-day уязвимости
- 30.03.2024 World Backup Day - время проверить процесс резервного копирования по чек-листу
- 19.11.2023 Microsoft устранила серию критических уязвимостей под атаками
- 12.11.2023 Токены NTLM можно украсть при содействии Microsoft Access