中文

Spectre 归来!利用返回栈缓冲区的推测攻击

密码学与安全 2018-07-23 v1

摘要

近期的 Spectre 攻击利用推测执行(现代微处理器中普遍使用的特性)来实现跨保护边界的敏感数据泄露。在本文中,我们引入一种称为 SpectreRSB 的新型 Spectre 类攻击。具体而言,SpectreRSB 并非利用分支预测器单元,而是利用返回栈缓冲区(RSB)——现代 CPU 中用于预测返回地址的通用预测结构。我们通过构建概念验证攻击表明,本地攻击(同一进程内,如 Spectre 1)和对 SGX 的攻击都是可能的。我们还分析了针对内核或跨地址空间的额外攻击类型,并表明在某些实际且广泛使用的条件下它们是可能的。重要的是,包括 Retpoline 和英特尔微码补丁在内的已知防御措施均无法阻止所有 SpectreRSB 攻击。我们认为未来的系统开发者应意识到此漏洞,并在开发针对推测攻击的防御时加以考虑。特别是在 Core-i7 Skylake 及更新的处理器上(但不在英特尔至强处理器系列上),一种称为 RSB 填充的补丁被用于解决 RSB 欠填充时的漏洞;该防御会干扰 SpectreRSB 发起切入内核攻击的能力。我们建议在所有机器上使用此补丁以防御 SpectreRSB。

关键词

引用

@article{arxiv.1807.07940,
  title  = {Spectre Returns! Speculation Attacks using the Return Stack Buffer},
  author = {Esmaeil Mohammadian Koruyeh and Khaled Khasawneh and Chengyu Song and Nael Abu-Ghazaleh},
  journal= {arXiv preprint arXiv:1807.07940},
  year   = {2018}
}

备注

This paper has been accepted at WOOT'18