Skip to content

Spectre’i rünnak Cloudflare Workersi vastu loeb naaber-workeri JWT-tokeni

Lühidalt: Äsja demonstreeritud Spectre’i kõrvalkanali rünnak loeb kaaspaigutatud Cloudflare Workerist JWT-tokeneid kuni 12 biti sekundis kiirusega, mis on 360 korda kiirem kui 2021. aasta ründetehnika.

Turvateadlased on demonstreerinud praktiliselt teostatavat Spectre’i rünnakut Cloudflare Workersi vastu, mis loeb tootmiskeskkonnas kaaspaigutatud workeri JSON Web Tokeni kuni 12 biti sekundis kiirusega. See vastab 360-kordsele andmeedastuskiirusele võrreldes sarnase 2021. aasta ründega.

Oma otsast lõpuni katse jaoks ehitasid teadlased üles enda kontrollitud ründaja-workeri ja samuti enda kontrollitud ohvri-workeri, mis töötasid Cloudflare Workersi tootmiskeskkonnas kaaspaigutatult. Spectre’il põhineva kõrvalkanali tehnika abil õnnestus lugeda ohvri-workeri mälust salajasi andmeid, täpsemalt JSON Web Tokenit (JWT), mida tavaliselt kasutatakse autentimiseks ja seansihalduseks. Saavutatud kuni 12-bitine sekundikiirus ületab varasemat, 2021. aastal sama platvormi vastu esitletud ründetehnikat 360 korda.

Ettevõtete turvavastutajate jaoks, kes kasutavad mitme rentnikuga serverivaba platvorme nagu Cloudflare Workers, on leid oluline, sest see näitab, et V8 isolaatide eraldav mõju mikroarhitektuurilistele kõrvalkanali rünnakutele ei ole täielik. JWT-tokenid sisaldavad sageli seansi- või autentimisandmeid — kui kaaspaigutatud võõras rentnik saab neid lugeda, võib see halvimal juhul viia seansi ülevõtmiseni või identiteedi väärkasutuseni, eeldusel et ründajal on piisavalt aega ja juurdepääsu sihtkeskkonnale.

Avaldatud üksikasjad viitavad sellele, et tegemist on kontrollitud tingimustes läbi viidud kontseptsiooni tõestusega, kus nii ründaja- kui ka ohvri-workerit haldasid teadlased ise. Reaalses stsenaariumis rünnaku ärakasutamine eeldab, et ründaja suudab paigutada oma workeri sihtworkeri vahetusse füüsilisse lähedusse, mis sõltub platvormi ajastamisloogikast. Turvameeskonnad, kes töötlevad serverivabades keskkondades tundlikke saladusi, näiteks JWT-sid või seansitokeneid, peaksid hindama, mil määral saaksid täiendavad isolatsioonimehhanismid, lühike tokenite kehtivusaeg ja mälusisese krüpteerimine olla kompenseerivateks meetmeteks, kuni pakkuja pakub välja võimalikud vastumeetmed.


Allikas: thehackernews.com · Avaldatud 19. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: