Взломаны китайские чипы, ставшие основой для «Иртыша»
На программный патч, видимо, можно не рассчитывать.
Исследователи из Центра информационной безопасности имени Гельмгольца обнаружили уязвимость в процессорах китайской компании Loongson. Уязвимость LoongLeak связана с особенностями работы кэша L1.
Уязвимость нашли во время тестирования архитектуры LoongArch, созданной специально для чипов LoongLeak. Исследователи использовали фаззинг для поиска необычных состояний процессора и обнаружили, что одна из инструкций LoongArch может оставлять часть данных регистра памяти в неопределенном состоянии.
Оказалось, что при определенных условиях эти данные могут поступать из кэша первого уровня. Поскольку кэш L1 не изолирован между приложениями, так можно извлекать информацию из других процессов и ядра операционной системы.
Исследователи продемонстрировали несколько вариантов использования LoongLeak: восстановление ключей шифрования AES, получение части хэшей паролей, а также обход механизма защиты ASLR. Провести такую атаку можно очень быстро.
Примечательно, что для эксплуатации уязвимости не нужен административный доступ к системе — достаточно доступа даже к виртуальной машине, чей хост работает на чипе Loongson.
По данным исследователей, программного исправления для уже выпущенных уязвимых чипов не существует: придется либо заменить процессоры, либо ограничить попадание конфиденциальной информации в кэш L1.
Инженеры Loongson устранили проблему в новом процессоре 3A6000, реализованный ими механизм очистки кэша несколько снижает его производительность.

