Взломаны китайские чипы, ставшие основой для «Иртыша»
На программный патч, видимо, можно не рассчитывать.
Исследователи из Центра информационной безопасности имени Гельмгольца обнаружили уязвимость в процессорах китайской компании Loongson. Уязвимость LoongLeak связана с особенностями работы кэша L1.
Уязвимость нашли во время тестирования архитектуры LoongArch, созданной специально для чипов LoongLeak. Исследователи использовали фаззинг для поиска необычных состояний процессора и обнаружили, что одна из инструкций LoongArch может оставлять часть данных регистра памяти в неопределенном состоянии.
Оказалось, что при определенных условиях эти данные могут поступать из кэша первого уровня. Поскольку кэш L1 не изолирован между приложениями, так можно извлекать информацию из других процессов и ядра операционной системы.
Исследователи продемонстрировали несколько вариантов использования LoongLeak: восстановление ключей шифрования AES, получение части хэшей паролей, а также обход механизма защиты ASLR. Провести такую атаку можно очень быстро.
Примечательно, что для эксплуатации уязвимости не нужен административный доступ к системе — достаточно доступа даже к виртуальной машине, чей хост работает на чипе Loongson.
По данным исследователей, программного исправления для уже выпущенных уязвимых чипов не существует: придется либо заменить процессоры, либо ограничить попадание конфиденциальной информации в кэш L1.
Инженеры Loongson устранили проблему в новом процессоре 3A6000, реализованный ими механизм очистки кэша несколько снижает его производительность.
- Авионику Boeing 737 атаковали устройством размером с монету
- ИИ-бум продлил жизнь старым ускорителям Nvidia: A100 будут арендовать еще несколько лет
- Похоже, в Genshin Impact Дональд Трамп — это герцог Снежной, и у него проблемы с фонтаном
- Китайский маглев установил рекорд: поезд разогнался до 800 км/ч за 5 секунд
- Фото: Ми-24 участвуют в американских военных учениях

