Az új VMScape-támadás: veszélyben a felhőalapú gépek biztonsága

Az új VMScape-támadás: veszélyben a felhőalapú gépek biztonsága
Egy svájci kutatócsoport felfedezett egy új, Spectre-szerű támadást, a VMScape-et, amellyel egy rosszindulatú virtuális gép (VM) képes titkosítási kulcsokat kinyerni egy módosítatlan QEMU hypervisor folyamatból, kortárs AMD és Intel processzorokon is. A támadás áttöri azt az elválasztást, amely a vendég- és gazdarendszerek között működik, miközben megkerüli az eddigi Spectre elleni védelmeket is – így akár felhőszolgáltatásokban futó érzékeny adatok kiszivárgását is lehetővé teheti.

Milyen processzorokat érint, és hogyan működik?

A VMScape minden AMD Zen 1-től Zen 5-ig terjedő processzorra veszélyes, valamint az Intel Coffee Lake CPU-kra is, de az újabb Raptor Cove és Gracemont generációk kivételt képeznek. A spekulatív támadások elleni védekezésül alkalmazott izoláció sem tökéletes: a modern CPU-kon a branch prediction egységek (BPU) bizonyos részei – mint a BTB, IBP/ITA és BHB – továbbra is megosztottak a host és a guest között. Emiatt egy vendég VM befolyásolni tudja a gazda folyamatok előrejelzéseit.

A támadás a QEMU-t célozza, ahol a vendégmemória mappelése lehetővé teszi a hagyományos FLUSH+RELOAD cache-csatornás támadások végrehajtását. Az ETH Zürich kutatói egy Spectre-BTI technikát alkalmaztak: ennek segítségével megtévesztették a QEMU elágazáskezelését, és így a rendszer spekulatívan kiadja a memóriában tárolt titkokat.

Átlagos sebesség és védelem

A kutatók szerint a VMScape tetszőleges memóriarészletet 32 bájt/másodperc sebességgel, 98,7%-os pontossággal tud kiolvasni QEMU-ból. Egy 4 kB-os titok, például egy lemeztitkosítási kulcs, mindössze 128 másodperc alatt kiszivárogtatható. Ha az ASLR védelmet is ki kell játszani – vagyis fel kell deríteni a pontos memóriacímet –, akkor az egész folyamat körülbelül 772 másodpercet, tehát kevesebb mint 13 percet vesz igénybe.

Mennyire veszélyes, és mi a védelem?

A virtualizáció a felhőalapú rendszerek alapja, ezért ha egy VM képes olvasni a gazda memóriájában, az komoly biztonsági kockázatot jelent a többfelhasználós környezetekben. Jó hír, hogy a támadás végrehajtásához mély szakmai tudás és hosszabb ideig tartó művelet kell, így átlagfelhasználókra kevésbé jelent veszélyt. Az ETH Zürich júniusban értesítette az AMD-t és az Intelt; a hibát CVE-2025-40300 számon regisztrálták. Közben a Linux kernel fejlesztői már kiadtak egy javítást, amely az IBPB (Indirect Branch Prediction Barrier) használatával VMEXIT műveletkor leüríti a BPU-t – a kutatók szerint ez alig lassítja a szokásos működést.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az új-guineaiak titokzatos eredete: amit a DNS feltárt

MA 14:01

Az új-guineaiak titokzatos eredete: amit a DNS feltárt

Egy friss európai kutatás korszerű MI-eszközökkel vizsgálta az új-guineaiak eredetét, és meghökkentő tényeket tárt fel. Bár sokan azt gondolnák, hogy az új-guineaiak külső jegyeik alapján közelebb állnak az...


MA 13:50

Az amerikai űrsikert maga alá gyűrheti Kína

Három év alatt gyökeresen átalakult Kína űrprogramja – a fejlődés üteme még a témát kutató szakembereket is megdöbbentette. Az Arizonai Egyetem egyik elemzője szerint Kína minden nyugati innovációs...

Az MI-háború: Musk beperli az Apple-t és az OpenAI-t

MA 13:25

Az MI-háború: Musk beperli az Apple-t és az OpenAI-t

🛡 Elon Musk cégei, az X és az xAI, pert indítottak az Apple és az OpenAI ellen, versenykorlátozó összefogással vádolva őket. Musk szerint az Apple megpróbálja megőrizni egyeduralmát az...

Az újszülött fekete lyuk, amely kilőtt a világegyetembe

MA 13:01

Az újszülött fekete lyuk, amely kilőtt a világegyetembe

🚀 Két fekete lyuk összeolvadása 2,4 milliárd fényévnyire a Földtől egészen új eredményhez vezetett: a tudósok most először megmérték, milyen gyorsan és merre haladt tovább az újszülött fekete lyuk,...

Bérlésnél is javíthatod a hitelképességedet

MA 12:52

Bérlésnél is javíthatod a hitelképességedet

Egyre több bérlő használja ki az albérleti díjak befizetésének jelentését arra, hogy növelje hitelképességi pontszámát. 2025-re 13%-ra emelkedett azoknak a lakásbérlőknek az aránya, akiknek bérleti díjfizetését jelentik a...


MA 12:25

Az önvezető taxik elárasztják a San Franciscó-i repteret

Évekig tartó egyeztetés után a Waymo végre engedélyt kapott arra, hogy önvezető robotaxi-szolgáltatását elindítsa a San Franciscó-i Nemzetközi Repülőtéren (San Francisco International Airport). A város polgármestere szerint a...

A kínai Robot Olimpia: amikor a mesterséges intelligencia padlót fog

MA 11:26

A kínai Robot Olimpia: amikor a mesterséges intelligencia padlót fog

Kínában megrendezték az első Robot Olimpiát, ahol androidok olimpiai sportágakban versenyeztek. A háromnapos pekingi megmérettetésen 16 ország 280 csapata indult, köztük az Egyesült Államok, Németország, Brazília és természetesen...

Az MI eluralkodik, de ki készíti fel rá az amerikaiakat?

MA 11:01

Az MI eluralkodik, de ki készíti fel rá az amerikaiakat?

🤔 Az Egyesült Államok vezető technológiai cégei, köztük az Amazon, a Google és a Microsoft, komoly lépéseket ígérnek annak érdekében, hogy az ország lakói felkészüljenek a mesterséges intelligencia (MI)...

Jönnek a Meta-szemüvegek és a metaverzum, változás jöhet 2025-ben

MA 10:54

Jönnek a Meta-szemüvegek és a metaverzum, változás jöhet 2025-ben

A Meta Connect 2025 már a küszöbön áll, és idén minden eddiginél nagyobb hangsúlyt kapnak az okosszemüvegek, valamint a mesterséges intelligencia és a metaverzum fejlődése. Mark Zuckerberg és...