腾讯安全玄武实验室:浏览器中Spectre漏洞检测及危害分析

检测维修 0 73

以【环球网科技综合报道】为起始,年初的时候公开了CPU史诗级漏洞危机,这一危机直至如今仍在持续不断地发酵,在距离年初公开之后的不久,有安全相关的人员再次察觉到了漏洞的变种情况,并且因为发现这个漏洞变种而得到了英特尔给予的10万美元奖励。然而,有不少用户针对该漏洞却产生了类似“狼来了”这种错觉。其一为,虽然“Spectre”影响了众多用户,可是它在实际的攻击行为当中能不能产生危害呢?其二为,截至目前,仍然没有出现哪怕一例利用该漏洞发起攻击的事件被汇报上来。

7月21日的“2018看雪峰会”上发现,腾讯安全玄武实验室打破了那个错觉,该实验室高级研究员宋凯首度分享关于在浏览器里利用"Spectre"漏洞的情况,以及通过JS触发"Spectre"漏洞并生成能稳定刷新缓存 assembler instruction的办法,此外,宋凯还给出在浏览器中,借助"Spectre"漏洞可能导致的实际危害及相关缓解举措 。

2018年举办的安全开发者峰会,是由行业之中的老牌安全技术社区,也就是看雪学院所主办的,该会议面向的群体包括开发者,还有安全人员以及高端技术从业人员,它是国内开发者与安全人才的年度盛大规模的重要会议。腾讯安全身为本次峰会的钻石级赞助单位,带着四大业务矩阵展现在现场的展台上,呈现出了以腾讯安全联合实验室的七大国际顶尖白帽黑客作为能力核心而构建起来的人才加上技术的业务模式,这种模式受到了在场的行业人士的广泛规模的关注 。

(腾讯安全玄武实验室高级研究员宋凯)

小工具的大收获

毋庸置疑,“Spectre”属于严重的CPU漏洞,它打破了不同应用程序间的隔离状况,对大部分主流架构产生了影响,它能让攻击者欺骗无错程序,攻击者还能借助缓存利用此漏洞,从而泄漏用户级进程里的敏感数据,大部分公开的攻击属于本地攻击,假使能够靠浏览器来利用该漏洞,那么针对用户的大规模攻击就会成为可能,鉴于浏览器用户数量众多,一旦攻击得逞,后果将会不堪设想 。

“理论上,这个漏洞对于个人用户最为重要堪称主要要害的危害,就等同于一个跨越平台跨越浏览器的超级UXSS。然而实际能不能达成?以及能够在多大程度上得以实现?大家心里都没有确切的底数。”在CPU漏洞公开后的第五天,腾讯安全玄武实验室的负责人于旸也就是TK教主,在微博上公开了实验室这段时期“沉寂”期间所取得的成果,即研发了一个能够检测用户浏览器是否易于遭受攻击的在线检测工具。

(宋凯介绍实验室研发的“Spectre”漏洞在线检测工具)

可供企业用户借助的该工具,能够实时检测浏览器安全状态。要是检测结果显示浏览器易于遭受攻击,那就可表明风险真实存在。宋凯于现场还分享了此种工具上线之后的“意外”,“那时这个漏洞工具发布之后算得上是全球首发的在线检测工具,为数量众多的用户查找出了自身设备里的问题。”。更令人意想不到的是,鉴于我们起初的测试环境有所局限,仅针对性地在一部分Windows机器上面,就特定于Chrome浏览器相关的漏洞展开了测试,在发布之后发觉竟然不同类型的设备都会遭受影响,比如说SurfacePro、MacOS、iPhoneX、Pixel 2等等。

解决两个核心问题

在线检测工具仅仅是开端,“不知晓进攻的方式,如何能知晓防御的门道”,弄清楚借助“Spectre”漏洞来发起攻击的途径,才是腾讯安全玄武实验室当中这些白帽子黑客的研究关键要点。

宋凯在演讲里表明,这个漏洞的根本缘由是鉴于推测执行里的代码能够对CPU的缓存产生影响,而这种缓存的影响又能够借助一些技术手段探测出来。分支逻辑在这种实践方面是不可靠的,因为缓存受到了影响,它能够使攻击者推测出预测执行中所访问数据的内容,并且这个数据是能够测量的,就能够进一步泄露了。

于是怎样稳定地去刷新缓存,以及怎样确保在利用的进程里特定的数据不会出现在缓存内,这是在浏览器那里实现漏洞攻击首先要解决的问题。

腾讯安全玄武实验室的做法为,首先访问大量各异的地址以强制刷新缓存,以此达成缓存刷新的功能;接着采取将变量置于不同内存中再进行遍历的方式,确保每次遍历的变量都不在缓存里。与此同时,借助Worker+SharedArrayBuffer能够做到相对预测内存访问时间的精度计时器,通过动态遍历缓存大小的方式来适配不同设备也是整套攻击方案里不可或缺的部分 。

值得一提的是,腾讯安全玄武实验室在进行研究实现过程当中,对CPU“分支预测”功能的运用,颇有一种利用人工智能局限性的意味,通过五次训练,使得执行效果反馈为true,最终能够让CPU比较稳定地出现进入到分支内的推测逻辑 。

想着借助javascript去达成整套攻击,这得解决许许多多的问题,“宋凯最后总结道”,这里面涵盖了怎样稳定地刷行缓存,要保证特定的数据不会存在于缓存内,还有高精度时间计时器以及动态探测缓存大小。若要造成实际的危害,最为主要需要解决的问题便是内存布局。

腾讯安全玄武实验室中的部分本领,在此次研究里得以展现。于这次峰会上分享的宋凯,曾凭借腾讯安全玄武实验室荣获Pwn2Own 2017 Edge浏览器项目;持续三年被选入微软MSRC全球Top 100贡献者榜单,最高名次为第12位;还曾争得2016年微软Mitigation Bypass Bounty项目,外加2015年与2016年的Edge Bounty项目。

实验室成员对信息安全技术进行扎实深入钻研,此钻研经由腾讯安全转化成强大技术能力,这种技术能力承担起保卫大量广大用户网络安全的职责。年初之时CPU漏洞突发状况出现后,除开由腾讯安全玄武实验室研发提供的在线检索查看工具之外,腾讯安全反病毒实验室以及腾讯电脑管家也依据实际情况迅速及时上线了能修复相应漏洞的工具以及可进行检测漏洞查找的工具,这些工具助力用户便捷实现完成漏洞全面探测,能够及时察觉到潜在隐患,把风险降低到尽量小的程度 。

相关推荐: