首页 资讯 安全 查看内容

外媒:Intel芯片现漏洞 攻击者可绕过ASLR保护

2016-10-20 12:39 914 0

摘要: 10月20日讯,两所美国大学的科学家设计了一种方法,利用BTB(分支目标缓冲)绕过ASLR(地址空间配置随机化)保护。BTB是许多现代CPU架构中包含的组件,包括Intel Haswell CPU。他们在研究中使用Intel Haswell CPU进 ...

10月20日讯,两所美国大学的科学家设计了一种方法,利用BTB(分支目标缓冲)绕过ASLR(地址空间配置随机化)保护。BTB是许多现代CPU架构中包含的组件,包括Intel Haswell CPU他们在研究中使用Intel Haswell CPU进行测试

ASLR是大多操作系统(Windows、Linux、macOS、iOS和Andriod)和许多应用程序使用的防御机制,保护系统免受普通攻击,例如缓冲区溢出、返回导向编程技术(Return-oriented programming,ROP)攻击。

ASLR通过随机安排计算机内存进程关键数据区的地址空间位置进行保护,使得攻击者难以找准内存位置使其有效荷载按需运行。

因为大多数“劫持”漏洞通过缓冲区溢出破坏内存数据,为了欺骗计算机执行恶意代码,攻击者必须明白如何设计恶意漏洞利用本文源自E安全。为了达到这个目的,攻击者必须了解应用程序在计算机内存执行代码的地址空间。该地址空间能通过分析应用程序的源代码轻易确定。因此,ASLR应运而生。如果ASLR正常运行,恶意软件或漏洞代码就会在错误的内存地址执行。

BTB组件存在漏洞

在本周发布的研究报告中,计算机科学专家称,他们发现BTB中存在漏洞。CPU使用BTB加速操作,运作方式就如同浏览器缓存加速常访问的网页。

研究人员表示,BTB易遭受碰撞攻击(用随机数据轰炸BTB,直到它们发现相同的数据已经储存在缓冲区)。

该技术允许研究人员从包含ASLR索引表的CPU内核恢复数据,允许攻击者了解具体应用代码执行位置,以便调整漏洞利用。

ASLR绕道攻击仅需60毫秒

研究人员在研究报告中解释道,“攻击所花时间非常短:只需60毫秒收集必需的样本数。”

实施这类攻击需要特殊的软件程序,研究人员仅在Intel Haswell CPU的Linux设备上做了测试。然而,研究人员称,从理论上讲,同样的攻击应该应该对其它OS,甚至KVM(内核虚拟机)有效。

缓解攻击

研究人员推荐了一系列基于硬件和软件的缓解措施。最简单的解决方案就是基于软件的解决方案,要求OS厂商在代码功能层面(而非数据对象层面)实现ASLR保护。

加利福利亚大学计算机科学与工程教授Nael Abu-Ghazaleh以及另一个研究人员强调,底层硬件和计算机架构在计算机安全方面(新漏洞和支持更安全软件方面)发挥着至关重要的作用。

英特尔尚未就研究报告内容做出评论。

声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手
1

鲜花

鸡蛋

刚表态过的朋友 (1 人)

  • 鲜花

    匿名

最新评论

返回顶部