Tutkijat ovat löytäneet tietoturva-aukkoja kiinalaisen Alibaban tytäryhtiön T Headin kahdesta suositusta RISC V -ytimestä. Haavoittuvuus on nimeltään Ghostwrite. Alttiina ovat T Headin suorittimet XuanTie C910 ja C920.

Haavoittuvuuksien takia laitteisiin voi muutamassa mikrosekunnissa tapahtuneen hyökkäyksen jälkeen normaali käyttäjätili lukea ja kirjoittaa mihin tahansa muistipaikkaan ja ohjata oheislaitteita, kuten verkkokortteja, kiintolevyjä ja näytönohjaimia. Ytimet on integroitu vähintään kahteen prosessoriin, joita käytetään vähintään puolella tusinalla alustalla.

Alibaba käyttää yhtä niistä omassa pilvessään ja yhtä IoT-piirissä. Samaa prosessoria käytetään ranskalaisessa Scalewayn pilvipalvelimissa. Scaleway korjasi haavoittuvuuden 6. kesäkuuta ja käyttää edelleen C910-prosessoria palvelimillaan.

C910 on saavuttanut kohtuullisesti suosiota. Se on RISC-V -tapaan ilmainen ja yksi luokkansa nopeimpia prosessoreita. Suoritin löytyy esimerkiksi Beagleboard-korteilta ja maailman ensimmäisestä RISC V -kannettavasta.

Prosessorin sisäänrakennettu suojaus ei suojaa Ghostwritea vastaan. Docker-kontti tai prosessorin sijoittamiseen omaan hiekkalaatikkoonsa eivät estä hyökkäystä. Ainoa tapa on sammuttaa suorittimen vektoritoiminnot, joita haavoittuvuus hyödyntää.

Haavoittuvuus löydettiin saksalaisessa CISPA-tutkimuslaitoksessa tutkijoiden omalla Riscvuzz-työkalulla. Sitä käytettiin tutkimaan, kuinka saman Risc V -arkkitehtuurin eri toteutukset reagoivat samaan satunnaisesti luotuun ohjelmakoodiin. Ajatuksena oli, että jos joku suoritin reagoi eri tavalla, se oli mahdollinen merkki haavoittuvuudesta.

Näin tapahtuikin. Tutkijat havaitsivat, että C910 suoritti väärin muotoillun käskyn sen sijaan, että olisi kieltäytynyt, kuten muutkin. Jatkoanalyysissä selvisi, että C910 voi kirjoittaa suoraan koko fyysiseen muistiin. Ohjelmat käyttävät tavallisesti virtuaalisia osoitteita, jotka ohjataan automaattisesti fyysisen muistin eristyneille saarille. Bonuksena pääsy muistiin antaa myös täyden hallinnan muistin kautta kommunikoiviin oheislaitteisiin.

Onneksi pilvipalvelujen käyttämä C910 ei tue vektorilaajennuksen lopullista versiota 1.0, vaan yhteensopimatonta versiota 0.7.1. Tämä tarkoittaa, että jokaisella, joka käyttää tavallista Linuxia C910-prosessorilla, vektorituki on jo poistettu käytöstä, eikä haavoittuutta ole.

Jos haluaa lisätietoa siitä, miten Ghostwrite toimii, se löytyy täältä.

ETNtv

Watch ECF videos

Korteilla vauhtia IoT-kehitykseen

Sulautetun laitteen kehitys onnistuu useimmiten helpoiten valmiiden moduulien avulla. Nykyään niitä saa myös tehokkailla Apollo Lake -sarjan prosessoreilla varustettuna.

Lue lisää...

Suomen suurin valtti kybersodassa on luottamus

Teknologia19 – Aalto-yliopiston kyberturvallisuusprofessori Jarno Limnéll uskoo, että luotettavuudesta voi tulla suomalaisten yritysten suurin myyntivaltti tulevaisuudessa. – Tärkein kysymys on tulevaisuudessa, kehen ja mihin voimme luottaa. Luottamuksesta on tulossa hyvin arvokas aineeton pääoma yrityksille, Limnéll sanoi eilen messukeskuksessa.

Lue lisää...

LATEST NEWS

NEW PRODUCTS

 

NEWSFLASH

 SPONSORS

 

congatec is a rapidly growing technology company focusing on embedded and edge computing products and services. The high-performance computer modules are used in a wide range of applications and devices in industrial automation, medical technology, robotics, telecommunications and many other verticals.

CVG Convergens is an ICT services company specialized in embedded systems, smart connected products and ICT systems and processes for SME businesses. Our mission is to help our clients, our team, and the society to improve and thrive by providing reliable and sustainable solutions, services, and products by creative and efficient application of technology.

 

ADLINK Technology leads edge computing, the catalyst for a world powered by artificial intelligence. We manufacture edge hardware and develop edge software for embedded, distributed and intelligent computing - from powering medical PCs in the intensive care unit to building the world’s first high-speed autonomous race car - more than 1600 customers around the world trust ADLINK for mission-critical success.

 

 

Testhouse Nordic is the leading supplier of test and measurement products and solutions in the Nordic countries. We partner with world's most renowned suppliers. Through our expertise and strong relationships with our suppliers, we offer products and services that regularly exceed our customers’ expectations.

 

In cooperation with

 

 

and

 





ECF template