{"id":202700,"date":"2018-03-28T10:52:28","date_gmt":"2018-03-28T08:52:28","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=202700"},"modified":"2018-03-28T14:04:07","modified_gmt":"2018-03-28T12:04:07","slug":"neue-intel-spectre-cpu-lcke-angriffe-mit-branchscope","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/03\/28\/neue-intel-spectre-cpu-lcke-angriffe-mit-branchscope\/","title":{"rendered":"Neue Intel Spectre CPU-L&uuml;cke: Angriffe mit BranchScope"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Die schlechten Nachrichten rei\u00dfen f\u00fcr heute nicht ab. Sicherheitsforscher haben eine neue Spectre-\u00e4hnliche Angriffsmethode namens BranchScope entdeckt. Und das in Zeiten, wo wir mit den Sicherheitsl\u00fccken von Meltdown und Spectre, die Milliarden von Ger\u00e4ten in Gefahr bringen, nicht fertig sind.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/17d278eac4aa4de783bb9d0a9b15aa84\" alt=\"\" width=\"1\" height=\"1\" \/>Ich bin gerade bei Hackers Chronicle auf den Beitrag <a href=\"https:\/\/www.hackerschronicle.com\/2018\/03\/intel-branchscope-vulnerability.html\" target=\"_blank\" rel=\"noopener\">Intel CPUs Vulnerable To New Spectre-Like Attack, BranchScope<\/a> zum Thema gesto\u00dfen.<\/p>\n<h2>Was ist BranchScope?<\/h2>\n<p>BranchScope\u00a0 ist ein neuer Seitenkanalangriff, der von vier Sicherheitsforschern des College of William and Mary, der Carnegie Mellon University in Qatar, der University of California Riverside und der Binghamton University <a href=\"http:\/\/www.cs.ucr.edu\/~nael\/pubs\/asplos18.pdf\" target=\"_blank\" rel=\"noopener\">entdeckt<\/a> wurde. Die Angriffsmethode kann sich auf Ger\u00e4te auswirken, die mit Intel-Prozessoren betrieben werden und gegen Meltdown sowie Spectre bereits abgeh\u00e4rtet wurden.<\/p>\n<p>Auch wenn die BranchScope-Angriffe etwas ausgekl\u00fcgelter (als Spectre und Meltdown) sind, k\u00f6nnen die den gleichen Schaden wie die Spectre- und Meltdown-Schwachstellen anrichten. Ein Angreifer kann die Schwachstellen in der CPU ausnutzen, um sensible Daten aus dem nicht gegen BranchScope gepatchten System auszulesen. Dies gilt auch f\u00fcr Passw\u00f6rter und Verschl\u00fcsselungsschl\u00fcssel, die sich durch Manipulation des gemeinsam genutzten direktionalen Branch-Pr\u00e4diktors auslesen lassen.<\/p>\n<p>\"Der Erfolg des Angriffs h\u00e4ngt in hohem Ma\u00dfe von der F\u00e4higkeit ab, Branch-Manipulationen mit pr\u00e4zisem Timing durchzuf\u00fchren\", hei\u00dft es in dem White Paper der Forscher. \"Das vom Angreifer kontrollierte Betriebssystem kann die Ausf\u00fchrungszeiten der Opfer leicht manipulieren. Zum Beispiel kann der Angreifer den Advanced Programmable Interrupt Controller (APIC) so konfigurieren, dass der Enklave-Code nach der Ausf\u00fchrung mehrerer Befehle unterbrochen wird.\"<\/p>\n<h2>Sandy Bridge, Haswell und Skylake Prozessoren betroffen<\/h2>\n<p>Die Forscher haben erfolgreiche BranchScope-Angriffe auf drei aktuelle Intel Core i5 und Core i7 x86_64 (64-Bit) Prozessorfamilien, darunter Sandy Bridge, Haswell und Skylake, zeigen k\u00f6nnen. Das Schlimmste an diesen Angriffen ist, dass BranchScope erweitert werden kann, um Angreifern zus\u00e4tzliche Tools f\u00fcr fortgeschrittenere und flexiblere Angriffe zu bieten. Diese k\u00f6nnen sogar auf Anwendungen abzielen, die in Intel SGX (Software Guard Extensions) Enklaven laufen.<\/p>\n<p>In ihrem <a href=\"http:\/\/www.cs.ucr.edu\/~nael\/pubs\/asplos18.pdf\" target=\"_blank\" rel=\"noopener\">Artikel<\/a>\u00a0haben die Sicherheitsforscher software- und hardwarebasierte Abhilfema\u00dfnahmen zum Schutz gegen BranchScope-Angriffe vorgeschlagen. Daher d\u00fcrften von Intel bald neue Mikrocode-Updates f\u00fcr die verwundbaren Prozessoren ver\u00f6ffentlicht werden, die auch die BranchScope-Verwundbarkeit vollst\u00e4ndig patchen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die schlechten Nachrichten rei\u00dfen f\u00fcr heute nicht ab. Sicherheitsforscher haben eine neue Spectre-\u00e4hnliche Angriffsmethode namens BranchScope entdeckt. Und das in Zeiten, wo wir mit den Sicherheitsl\u00fccken von Meltdown und Spectre, die Milliarden von Ger\u00e4ten in Gefahr bringen, nicht fertig sind.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[5449,4328,6752],"class_list":["post-202700","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-intel-cpu","tag-sicherheit","tag-spectre"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/202700","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=202700"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/202700\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=202700"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=202700"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=202700"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}