Cloudflare відтворила Spectre-атаку: 99% точності, 12 біт/с

Фахівці проаналізували кібератаку на Укртелеком

Компанія Cloudflare 17 серпня опублікувала дослідження, в якому успішно відтворила віддалену атаку Spectre на своїх серверах Cloudflare Workers. Результати показали, що атака здатна викрадати дані зі швидкістю 12 біт на секунду з 99% точністю.

Що таке Spectre?

Spectre (привид) — це тип апаратних вразливостей, що впливають на сучасні мікропроцесори. Вона використовує побічні ефекти механізму передбачуваної віртуальної роботи (Speculative Execution) для викрадення конфіденційних даних з інших програм або системного ядра.

Cloudflare

Cloudflare проти Spectre

Ще у 2021 році Cloudflare впровадила механізм Dynamic Process Isolation (DyPrIs) для виявлення та ізоляції підозрілих скриптів у окремі процеси. Однак, як зазначає Cloudflare, методи атаки Spectre постійно еволюціонують.

Нові результати

Дослідницька група Cloudflare розробила оновлену програму, що використовує реальні робочі навантаження в виробничому середовищі Workers. Тестування показало, що зловмисники можуть стабільно витокувати дані з виробничого середовища Workers зі швидкістю до 12 біт/с і з точністю 99%. Це свідчить про необхідність постійного вдосконалення механізмів захисту від подібних загроз.

Джерела: