
V0LTpwn (CVE-2019-11157) के लिए टूल सूट। कोड जल्द ही प्रकाशित किया जाएगा।
V0LTpwn (CVE-2019-11157) x86 प्रोसेसर पर एक सॉफ़्टवेयर-नियंत्रित फॉल्ट हमला है। यह SGX एन्क्लेव की अखंडता को भ्रष्ट करने वाला पहला हमला है।
सभी हालिया Intel प्रोसेसर सिस्टम को रिबूट किए बिना कोर वोल्टेज को नियंत्रित करने के लिए एक सॉफ़्टवेयर इंटरफ़ेस प्रदर्शित करते हैं। यह सुविधा सामान्य संचालन के लिए आवश्यक नहीं है, लेकिन इसका उपयोग विशेषज्ञ उपयोगकर्ताओं द्वारा प्रदर्शन अनुकूलन के लिए किया जाता है। उदाहरण के लिए, इसका उपयोग ओवरक्लॉकिंग समुदाय में Intel के XTU अनुप्रयोग द्वारा किया जाता है।
V0LTpwn में, हम दिखाते हैं कि दुर्भावनापूर्ण सॉफ़्टवेयर इस इंटरफ़ेस का उपयोग करके प्रोसेसर वोल्टेज को एक महत्वपूर्ण सीमा तक कम कर सकता है जिस पर कुछ निर्देश अब सही ढंग से कार्य नहीं करते हैं। इसका मतलब है कि एक हमलावर उन गणनाओं में बिट फ्लिप उत्पन्न करने में सक्षम है जो इन निर्देशों के साथ कार्यान्वित की जाती हैं। हम अपने शोधपत्र में दिखाते हैं कि कैसे एक हमलावर क्रिप्टोग्राफ़िक गणनाओं में हेरफेर कर सकता है और यहाँ तक कि प्रोग्रामों के नियंत्रण प्रवाह को भी बदल सकता है।
चूँकि हमला सॉफ़्टवेयर द्वारा नियंत्रित है, हमलावर को मशीन की भौतिक पहुँच की आवश्यकता नहीं होती है। हालाँकि, हमलावर को वोल्टेज इंटरफ़ेस का उपयोग करने के लिए ऑपरेटिंग सिस्टम विशेषाधिकारों की आवश्यकता होती है। इसका अर्थ है कि यह भेद्यता सामान्य उपयोगकर्ताओं के लिए सीधा खतरा नहीं है। मुख्य लक्ष्य Intel के SGX जैसे विश्वसनीय निष्पादन वातावरण हैं।
SGX एक सुरक्षा सुविधा है जो अनुप्रयोगों को एन्क्लेव तैनात करने में सक्षम बनाती है जो ऑपरेटिंग सिस्टम से भी सुरक्षित होते हैं। उदाहरण के लिए, SGX का उपयोग किसी अनुप्रयोग को अविश्वसनीय क्लाउड वातावरण में (सुरक्षित रूप से) चलाने के लिए किया जा सकता है। Foreshadow जैसे पिछले हमलों ने दिखाया है कि SGX एन्क्लेव से साइड चैनलों के माध्यम से रहस्य चुराए जा सकते हैं। V0LTpwn पहला हमला है जो दर्शाता है कि SGX एन्क्लेव में गणनाओं के साथ छेड़छाड़ कैसे की जा सकती है।
हमने Intel को जिम्मेदार प्रकटीकरण प्रक्रिया में इस भेद्यता के बारे में सूचित किया। Intel ने हमारे साथ सहयोग किया और प्रभावित प्लेटफार्मों के लिए पैच वितरित करना शुरू कर दिया। अधिक विवरण के लिए, हम Intel के सुरक्षा सलाहकार में आधिकारिक जानकारी का संदर्भ देते हैं।
हम अपने शोधपत्र में V0LTpwn के बारे में सभी विवरण प्रदान करते हैं:
https://arxiv.org/abs/1912.04870
हम जल्द ही आगे के शोध के लिए अपना टूल सुइट जारी करेंगे।
Intel द्वारा आधिकारिक जानकारी निम्नलिखित वेबपेजों पर पाई जा सकती है:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00289.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11157