Forskere stjæler kryptonøgler gennem hyper-threading-sårbarhed i Intel-processorer
Et nyt proof-of-concept-angreb med navnet PortSmash udnytter en sårbarhed i Intels hyperthreading-teknologi, til at stjæle kryptografiske nøgler fra processer, der kører på samme computer.
Angrebet er et sidechannel-angreb, hvilket vil sige, at det fungerer ved at se på fænomener og adfærd rundt om et program, såsom processor-adgang, batteriforbrug, lyd og lignende. I PortSmashs tilfælde udnytter angriberen, at hyperthreading kører flere programmer på samme kerne, til at snage i andre programmers gøren og virken.
Forskerne har haft held til at stjæle en privat Open-SSL-nøgle fra en TLS-server. Nye udgaver af OpenSSL er ikke sårbare.
Hyperthreading er en yndet angrebsvektor
Det er ikke første gang, at hyperthreading har udgjort en sårbarhed i Intels processorer. I juni slog styresystemet OpenBSD hyperthreading fra som standard, efter sårbarheden TLBleed gjorde det muligt for programmer at snage i hinandens hukommelse.
Det er også den løsning, Bill Brumley, adjungeret professor ved Tamperes Teknologiske Universitet, anbefaler.
Bill Brumley mener også, at programmet med nogle ændringer ville være i stand til at køre på AMD’s processorer i Zen-familien, som gør brug af en lignende arkitektur, der tillader flere tråde på samme kerne.
Ikke noget fiks på vej
Ifølge The Register har Intel ingen planer om at udgive en patch for at lukke for sårbarheden. De anbefaler, at softwareudviklere skriver deres programmer sådan, at det ikke kan lade sig gøre at trække data ud på baggrund af mønstre i tilgangen til processorer.
Fordi sårbarheden kræver, at man eksekverer kode på samme kerne som det program, man vil snage i, er det kun et problem på maskiner, hvor angriberen allerede har fået adgang til at eksekvere vilkårlig kode.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.