ຜູ້ຊ່ຽວຊານເຕືອນຄອມພິວເຕີໃນອົງກອນມີຄວາມສ່ຽງຈາກ DMA Attack

Breaking

Post Top Ad

Post Top Ad

Friday, January 31, 2020

ຜູ້ຊ່ຽວຊານເຕືອນຄອມພິວເຕີໃນອົງກອນມີຄວາມສ່ຽງຈາກ DMA Attack


ຜູ້ຊ່ຽວຊານຈາກ Eclypsium ໄດ້ອອກມາອ້າງເຖິງຜົນການສຶກສາວ່າອຸປະກອນຄອມພິວເຕີໃນ​​ອົງກອນມີຄວາມສ່ຽງຕໍ່ Direct Memory Access Attack
Direct Memory Access ຫລື DMA ເປັນ​​ຟີເຈີທີ່ອະນຸຍາດໃຫ້ສ່ວນປະກອບຮາດແວສາມາດເຂົ້າເຖິງຫນ່ວຍຄວາມຈຳໄດ້ໂດຍກົງບໍ່ຂ້ອງກ່ຽວກັບ OS ແລະ CPU. ຢ່າງໃດກໍຕາມ​​ຟີເຈີດັ່ງກ່າວສາມາດຖືກຄົນຮ້າຍໃຊ້ໃນທາງບໍ່ດີໄດ້ ເຊິ່ງການໂຈມຕີນັ້ນຫາກເກີດຈາກການເຊື່ອມຕໍ່ອຸປະກອນກັບພອດຂອງພິວເຕີເຊີງກາຍຍະພາບເອີ້ນວ່າ Close-chassis Attack ສ່ວນການເປີດເຄດເພື່ອເຊື່ອມຕໍ່ໃນລະດັບຮາດແວຈະເອີ້ນວ່າ Open-chassis Attack ນອກຈາກນີ້ DMA Attack ຍັງສາມາດເຮັດໄດ້ຈາກທາງໄກຜ່ານ​​ມັນແວທີ່ສາມາດແກ້ໄຂ Firmware ອຸປະກອນເປົ້າໝາຍໄດ້ ໂດຍຜົນລັບຂອງການໂຈມຕີເມື່ອສຳເລັດນັ້ນຈະເຮັດໃຫ້ຄົນຮ້າຍສາມາດ Execute Kernel Code, Bypass ກົນໄກດ້ານຄວາມຫມັ້ນຄົງ​​ປອດ​​ໄພ ລັກຂໍ້ມູນ ແລະ ຕິດຕັ້ງ Backdoor ໄດ້
ອັນທີ່ຈິງແລ້ວປັດຈຸບັນກໍມີ​​ເທັກໂນໂລຢີຢ່າງ Input-output memory management unit (IOMMU) ທີ່ຖືກພັດທະນາໂດຍ Intel ແລະ AMD ເພື່ອປ້ອງກັນການໂຈມຕີ DMA ໄດ້ແຕ່ການປ້ອງກັນຢ່າງເຕັມຮູບແບບຕ້ອງອາໄສທັງ UEFI Firmware ແລະ OS ດ້ວຍ ເຊິ່ງໃນທາງປະຕິບັດອຸປະກອນທີ່ມີການປ້ອງກັນລະດັບ UEFI ຫາກໍ່ອອກມາເມື່ອປີ 2019 ແລະ Windows 10 ທີ່ມີການປ້ອງກັນ DMA ລະຫວ່າງການບູດກໍຫາກໍ່ເລີ່ມຕົ້ນຊ່ວງປີ 2018 ເທົ່ານັ້ນ
ດ້ວຍເຫດນີ້ເອງທີມ Eclypsium ຈຶ່ງໄດ້ເຮັດການທົດສອບການໂຈມຕີກັບ Dell XPS 13 7390 2-in-1 ທີ່ຫາກໍ່ອອກມາເມື່ອເດືອນຕຸລາ ແລະ ພົບວ່າເຄື່ອງຈາກ Dell ກໍບໍ່ລອດການໂຈມຕີແບບ Close-chassis DMA Attack ທາງ Thunderbolt ໂດຍໃຊ້ເຄື່ອງມື PCILeech ດ້ວຍເຫດຜົນທີ່ວ່າມີການເປີດ pre-boot module Thunderbolt ເປັນຄ່າ Default ທີ່ຕໍ່ມາ Dell ໄດ້ອັບເດດແກ້ໄຂແລ້ວໃນ CVE-2019-18579 ເຊັ່ນດຽວກັນທີມງານ​​ຍັງໄດ້ໂຈມຕີ Open-chassis ກັບເຄື່ອງໂນ໊ດບຸ໊ກ HP ໄດ້ສຳເລັດທັງໆທີ່ມີ HP Sure Start ເຊິ່ງປົກປ້ອງ BIOS ແລະມີ IOMMU ຂອງ Intel ແລ້ວ, ເຊິ່ງ HP ເອງກໍໄດ້ອັບເດດ Sure Start ໃນທີ່ສຸດ
ຢ່າງໃດກໍຕາມທີມງານເຊື່ອວ່າການປ້ອງກັນໃນທາງປະຕິບັດຈິງອາດຈະຕ້ອງກິນເວລາອີກສັກໜ້ອຍເພາະກ່ຽວຂ້ອງກັບທັງ Firmware ແລະ ຮາດແວ ນອກຈາກນີ້ທີມງານໄດ້ໃຫ້ເຄຣດິດເຄື່ອງຈາກ Apple ທີ່ປ້ອງກັນ DMA Attack ເມື່ອເປີດເຄື່ອງໄດ້ ໂດຍຄາດວ່າ Firmware ຈະມີການໃຊ້ IOMMU ແລ້ວ
ແຫຼ່ງຂໍ້ມູນ:
https://www.securityweek.com/devices-still-vulnerable-dma-attacks-despite-protections
https://www.techtalkthai.com/eclypsium-warns-org-computer-is-at-risk-for-dma-attack

No comments:

Post a Comment

Post Top Ad