Skip to content

Spectre’i rünnak Cloudflare Workersi vastu loeb naaber-workeri JWT-tokeneid

Lühidalt: Äsja demonstreeritud Spectre’i kõrvalkanali rünnak loeb samas hostis paikneva Cloudflare Workeri JWT-tokeneid kuni 12 biti sekundis kiirusega, mis on 360 korda kiirem kui 2021. aasta ründetehnika.

Turvateadlased on tootmiskeskkonnas demonstreerinud praktikas teostatavat Spectre’i rünnakut Cloudflare Workersi vastu, mis loeb samas hostis paikneva workeri JSON Web Tokeni (JWT) välja kuni 12 biti sekundis kiirusega. See on 360 korda kiirem kui 2021. aastal esitletud võrreldava rünnaku andmesidekiirus.

Terviktesti jaoks ehitasid teadlased üles enda kontrolli all oleva ründaja-workeri ja samuti enda kontrollitava ohvri-workeri, mis paiknesid Cloudflare Workersi tootmiskeskkonnas samal hostmasinal. Spectre’il põhineva kõrvalkanali tehnika abil õnnestus ohvri-workeri mälust välja lugeda salajasi andmeid — konkreetselt JSON Web Tokeni (JWT), mida tavaliselt kasutatakse autentimiseks ja seansihalduseks. Saavutatud kuni 12 biti sekundis andmesidekiirus ületab varasemat, 2021. aastal sama platvormi vastu esitletud ründetehnikat 360 korda.

Ettevõtete turbejuhtide jaoks, kes kasutavad mitme rentnikuga serverless-platvorme nagu Cloudflare Workers, on leid oluline, kuna see näitab, et V8 isolaatide isoleeriv toime mikroarhitektuuripõhiste kõrvalkanali rünnakute vastu ei ole täielik. JWT-d sisaldavad sageli seansi- või autentimisandmeid ning nende väljalugemine võõra, samal hostil paikneva rentniku poolt võib halvimal juhul viia seansi ülevõtmiseni või identiteedi väärkasutuseni, eeldusel et ründajal on piisavalt aega ja juurdepääsu sihtkeskkonnale.

Avaldatud üksikasjad viitavad sellele, et tegemist on kontrollitud tingimustes läbi viidud kontseptsiooni tõestusega, kus nii ründaja- kui ka ohvri-workerit haldasid teadlased ise. Reaalses stsenaariumis ärakasutamine eeldab, et ründaja suudab sihipäraselt paigutada oma workeri vahetusse füüsilisse lähedusse sihtmärgiks oleva workeriga, mis sõltub platvormi ajastamisloogikast. Turvameeskonnad, kes töötlevad serverless-keskkondades tundlikke saladusi nagu JWT-sid või seansitokeneid, peaksid kaaluma, mil määral saaks kompenseerivate meetmetena rakendada täiendavaid isolatsioonimehhanisme, lühikest tokenite kehtivusaega ja tööpõhimälu krüpteerimist, kuni teenusepakkuja pakub välja vastumeetmed.


Allikas: thehackernews.com · Avaldatud 19. august 2026
Lumi AI News — tehisintellekti abil kureeritud sisu vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: