沙箱中的间谍——JavaScript 中的实用缓存攻击
密码学与安全
2015-03-03 v2 网络与互联网体系结构
摘要
我们提出了首个完全在浏览器中运行的微体系结构侧信道攻击。与其他同类工作不同,该攻击不需要攻击者在受害者机器上安装任何软件——为实施攻击,受害者只需浏览一个包含攻击者控制内容的不可信网页。这使得攻击模型具有高度可扩展性和极强的现实相关性及实用性,尤其是因为当前访问互联网的大部分桌面浏览器都易受此攻击。我们的攻击是 Yarom 等人最后一级缓存攻击的扩展,允许远程攻击者恢复属于同一物理主机上运行的其他进程、其他用户甚至其他虚拟机的信息,而受害者浏览器也在该主机上。我们描述了攻击背后的基本原理,使用高带宽隐蔽通道评估其性能,并最终利用其构建了一个系统级的鼠标/网络活动记录器。防御此攻击是可能的,但所需的对策可能对网络浏览器和计算机的其他良性使用造成不切实际的代价。
引用
@article{arxiv.1502.07373,
title = {The Spy in the Sandbox -- Practical Cache Attacks in Javascript},
author = {Yossef Oren and Vasileios P. Kemerlis and Simha Sethumadhavan and Angelos D. Keromytis},
journal= {arXiv preprint arXiv:1502.07373},
year = {2015}
}