中文

SMoTherSpectre:通过端口争用利用推测执行

密码学与安全 2019-11-26 v3

摘要

Spectre、Meltdown 及相关攻击已表明,内核、虚拟机监视器、可信执行环境和浏览器易因微体系结构弱点而遭受信息泄露。然而,其他应用程序(尤其是那些不加载攻击者提供代码的应用程序)可能在多大程度上受到影响仍不清楚。这些攻击在多大程度上依赖于基于缓存的侧信道也不清楚。我们引入 SMoTherSpectre,一种推测性代码复用攻击,它利用同时多线程处理器中的端口争用(SMoTher)作为侧信道,从受害者进程中泄露信息。SMoTher 是一种细粒度侧信道,基于单条受害者指令检测争用。为发现现实世界中的 gadget,我们描述了一种方法并构建了一个工具,可在流行库中定位 SMoTher-gadget。在对 glibc 的评估中,我们发现了数百个可用于泄露信息的 gadget。最后,我们展示了对 OpenSSH 服务器的概念验证攻击,构建了用于确定四位主机密钥比特的预言机;以及对使用 OpenSSL 库执行加密的应用程序的攻击,通过 libcrypto 和 glibc 中的 gadget 构建了可区分明文一位的预言机。

关键词

引用

@article{arxiv.1903.01843,
  title  = {SMoTherSpectre: exploiting speculative execution through port contention},
  author = {Atri Bhattacharyya and Alexandra Sandulescu and Matthias Neugschwandtner and Alessandro Sorniotti and Babak Falsafi and Mathias Payer and Anil Kurmus},
  journal= {arXiv preprint arXiv:1903.01843},
  year   = {2019}
}