AMD Take A Way 安全漏洞波及 Bulldozer 至 Zen 2 多款處理器

奧地利格拉茨技術大學研究人員揭露一組名為「Take A Way」的側通道攻擊,指出 AMD 由 2011 年至 2019 年推出的多個處理器架構,可能受到相關弱點影響,範圍涵蓋 Bulldozer、Piledriver、Steamroller、Zen、Zen+ 及 Zen 2。

研究團隊表示,這項攻擊並非直接利用處理器執行錯誤,而是針對 AMD L1D Cache 的緩存方式預測器,透過處理器對資料儲存位置及存取行為的推測,間接推斷記憶體內容。研究人員將兩種攻擊方法「Collide+Probe」及「Load+Reload」統稱為「Take A Way」。

兩種攻擊方法針對快取預測機制

Collide+Probe

在「Collide+Probe」攻擊中,攻擊者可以監視受害者的記憶體存取行為,而且不需要取得實體位址或與受害者共享記憶體。研究人員指出,攻擊者可藉由觀察快取相關活動,推斷受害者何時存取特定資料。

Load+Reload

「Load+Reload」則被描述為較隱密的攻擊方式。這種方法不需要使快取失效,便可能取得記憶體分享權限,進一步從中推斷資料內容。

研究團隊表示,若將「Take A Way」與現有攻擊方法結合,便能在本地實驗室環境及雲端伺服器上對 AMD 處理器進行測試,並取得機密資料及加密數據。研究內容亦指出,攻擊者可能透過一般網頁瀏覽器,利用 JavaScript 部署相關攻擊。

15 款處理器接受測試

研究人員共測試 15 款 AMD 處理器。其中,採用較早期 K8 架構的 Athlon 64 X2 3800 及 Turion II Neo N40L,並未被發現存在「Take A Way」弱點;較新的架構則有多款處理器在測試中受到影響。

架構受測處理器
BulldozerFX-4100
PiledriverFX-8350
SteamrollerA10-7870K
ZenThreadripper 1920X、Threadripper 1950X、Threadripper 1700X
Zen+Threadripper 2970WX
Zen 2Ryzen 7 3700X、EPYC 7401P、EPYC 7571

其中兩款 EPYC 處理器是在雲端環境進行測試,其餘處理器則於研究人員的本地實驗室環境測試。來源資料未列出其餘受測型號,但指出上述較新架構處理器均在測試中受到影響。

可能影響機密資料與加密金鑰

研究人員認為,「Take A Way」的嚴重程度低於 Meltdown 及 Spectre,但攻擊者仍可能藉此取得處理器核心相關資訊,甚至破解 AES 加密金鑰。由於攻擊依賴側通道及特定執行環境,實際風險仍會取決於處理器型號、軟件配置及攻擊者能否在目標環境中執行惡意程式碼。

研究團隊指出,修復「Take A Way」可能與過往處理 Spectre 類型漏洞的情況相似,涉及一定程度的效能影響。不過,來源資料沒有提供具體效能下降幅度。

研究人員稱已提前通知 AMD

研究人員表示,相關漏洞已於前一年 8 月 23 日向 AMD 反映,AMD 其後一直未有提供針對「Take A Way」的安全更新。研究團隊認為,在未獲得進一步修補安排後公開研究結果,符合業界常見的漏洞披露做法。

AMD 回應稱,公司已知悉一篇指出 AMD 處理器可能存在安全問題的新論文。AMD 表示,該問題涉及惡意程式碼與快取相關特性,以非正常方式傳送使用者資料。

AMD 同時認為,「Take A Way」並不是一種全新的預測攻擊,而是研究人員將特定資料路徑與預測執行側通道漏洞建立關聯。因此,AMD 當時表示不會針對該問題發布更新,並建議用戶保持作業系統及防毒軟件在最新狀態,定期下載最新韌體,以降低潛在影響。

安全性評估仍取決於實際部署環境

目前可確認的是,研究人員已在本地及雲端環境展示相關攻擊方法,並於多款 AMD 處理器上觀察到影響。然而,研究結果不等同於所有使用受影響處理器的系統都會在日常使用中遭到攻擊;攻擊者仍需要在目標環境部署相應程式碼,並配合特定側通道條件。

此外,研究工作的資金及研究背景亦引起討論。來源資料指出,格拉茨技術大學的相關研究由 Intel 發起,目的包括研究及追查 Intel 與其他競爭產品的漏洞。不過,這項背景本身並不能否定研究結果,亦不代表漏洞風險已獲得獨立驗證;對受影響平台而言,仍應以後續技術分析、作業系統防護及韌體更新狀況作為評估依據。

Reference Link : hkepc.com

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles