ARM Bellek Güvenlik Mekanizmasının Kırılması

arm-bellek-guvenlik-mekanizmasinin-kirilmasi-pzbY6bIE.jpg

ARM, 2018 yılında Bellek Etiketleme Uzantıları (MTE) adı verilen bir donanım güvenlik özelliğini tanıttı. Ancak son araştırmalar, MTE’nin güvenlik vaatlerini yerine getiremeyebileceğini öne sürüyor.

MTE ve Çalışma Prensibi

MTE, 16 baytlık fiziksel bellek bloklarını 4 bitlik meta veri anahtarlarıyla etiketleyerek çalışır. Bu özellik, bellek kusurlarından yararlanan saldırılara karşı bir savunma olarak geliştirilmiştir.

Spekülatif Yürütme ve MTE Güvenliği

Seul Ulusal Üniversitesi, Samsung ve Georgia Tech’ten araştırmacılar, spekülatif yürütme saldırıları kullanılarak MTE’nin büyük bir kısmının atlanabileceğini gösterdi. Bu durum, ARM’ın bellek güvenlik mekanizmasının zayıf noktalarını ortaya çıkardı.

TIKTAG-v1 ve TIKTAG-v2 Teknikleri

Araştırmacılar, spekülatif işlemlerin veri önceden getirilmesini kullanarak MTE etiketlerini çıkarabilen TIKTAG-v1 ve TIKTAG-v2 tekniğini geliştirdi. Bu teknikler, ARM bellek güvenlik mekanizmasını etkili bir şekilde atlatmayı başardı.

Güvenlik Açıklarına Karşı Önerilen Çözümler

Makalede araştırmacılar, spekülatif yürütmenin önbellek durumlarını sızdırmasını önlemek için çeşitli çözümler önerdi. Bu çözümler, MTE’nin güvenliğini artırmak ve karmaşık saldırılara karşı daha dirençli hale getirmeyi amaçlıyor.

Exit mobile version