Nguyễn Thị Phương Thúy
Thành viên nổi tiếng
Các nhà nghiên cứu an ninh mạng đã phát hiện một cuộc tấn công Spectre từ xa nhằm vào Cloudflare Workers, cho phép rò rỉ dữ liệu từ một Worker khác chạy cùng tiến trình. Trong thử nghiệm, nhóm nghiên cứu đã thu thập JWT trong bộ nhớ của Worker nạn nhân với tốc độ lên tới 12 bit/giây, độ chính xác 99,16%. Tốc độ này cao gấp khoảng 360 lần so với kỹ thuật được công bố năm 2021. Cuộc tấn công không cần khai thác lỗi V8 hay sandbox escape. Kẻ tấn công chỉ cần kiểm soát một Worker và được đặt cùng tiến trình với Worker mục tiêu. WebSocket có thể cung cấp nguồn timing từ xa, trong khi Durable Objects giúp duy trì Worker trong nhiều giờ, tạo điều kiện thực hiện các phép đo kéo dài. Các nhà nghiên cứu cũng phát hiện lưu lượng WebSocket lớn có thể làm suy giảm tín hiệu mà cơ chế Dynamic Process Isolation (DyPrIs) của Cloudflare sử dụng để phát hiện Spectre. Cloudflare cho biết đã khắc phục trong môi trường production, đồng thời tăng cường DyPrIs, triển khai V8 Sandbox và Memory Protection Keys (MPK) để bảo vệ bộ nhớ giữa...
Đọc bài gốc tại đây