中文

TikTag:利用推测执行攻破ARM内存标记扩展

密码学与安全 2024-06-14 v1

摘要

ARM内存标记扩展(MTE)是ARMv8.5-A架构中引入的一项新硬件特性,旨在检测内存损坏漏洞。MTE的低开销使其成为缓解现代软件系统中内存损坏攻击的一种有吸引力的解决方案,并被认为是提高C/C++软件安全性的最有前途的途径。本文探讨了推测执行攻击对MTE构成的潜在安全风险。具体来说,本文识别出了新的TikTag小工具,这些工具能够通过推测执行从任意内存地址泄露MTE标签。利用TikTag小工具,攻击者可以绕过MTE的概率性防御,将攻击成功率提高到接近100%。我们证明,TikTag小工具可用于绕过真实系统(Google Chrome和Linux内核)中基于MTE的缓解措施。实验结果表明,TikTag小工具能够在不到4秒内以超过95%的成功率成功泄露一个MTE标签。我们进一步提出了新的防御机制,以减轻TikTag小工具带来的安全风险。

关键词

引用

@article{arxiv.2406.08719,
  title  = {TikTag: Breaking ARM's Memory Tagging Extension with Speculative Execution},
  author = {Juhee Kim and Jinbum Park and Sihyeon Roh and Jaeyoung Chung and Youngjoo Lee and Taesoo Kim and Byoungyoung Lee},
  journal= {arXiv preprint arXiv:2406.08719},
  year   = {2024}
}