Категория > Новости > Стартап CTS-Labs заявил о 13 уязвимостях в процессорах AMD, но ИБ-специалисты настроены скептически - «Новости»
Стартап CTS-Labs заявил о 13 уязвимостях в процессорах AMD, но ИБ-специалисты настроены скептически - «Новости»14-03-2018, 16:00. Автор: Леокадия |
Что случилось?В ночь с 13 на 14 марта 2018 года по московскому времени внимание профильных СМИ и экспертов привлекла пугающая новость: израильский стартап CTS-Labs, основанный в прошлом году и никому до недавнего времени неизвестный, заявил об обнаружении сразу 13 критических уязвимостей в процессорах AMD. Однако усмотреть в заявлении CTS-Labs новую катастрофу, масштабов Meltdown и Spectre, представителям индустрии помешали сразу несколько факторов. Попробуем разобраться, что смутило ИБ-специалистов. На официальном сайте, посвященном проблемам в процессорах AMD Ryzen и EPYC, аналитики CTS-Labs рассказывают, что им удалось обнаружить сразу 13 критических уязвимостей (стоит заметить, что CVE исследователи не приводят), которые были разделены на четыре класса: RyzenFall, MasterKey, Fallout и Chimera. Исследователи уверяют, что при помощи этих брешей злоумышленники могут установить полный контроль над уязвимой системой, а также извлекать данные из защищенных областей, равно как и в случае с Meltdown и Spectre. Сводная таблица, иллюстрирующая степень уязвимости разных процессоров 13 критических уязвимостейПатчей для обнаруженных проблем нет, а представители компании AMD сообщают, что пока занимаются расследованием инцидента и проверкой информации, поступившей от CTS Labs. Дело в том, что CTS Labs уведомили компанию о грядущем раскрытии информации лишь сутки назад, так что производитель попросту не успел подготовиться должным образом и разобраться в ситуации. Стоит сказать, что никаких глубоких технических деталей и, тем более, proof-of-concept кодов, отчет CTS Labs не содержит. Исследователи рассказывают, что баги были обнаружены благодаря изучению современных процессоров AMD, в ходе которого был найден похожий на бэкдор код, который ранее обнаруживали в прошивке ASMedia. Якобы более детальное изучение этой находки и привело к обнаружению 13 уязвимостей. Ниже мы приводим описания классов проблем, как их обозначают сами аналитики CTS Labs. MasterKey 1, 2, 3
RyzenFall 1 и Fallout 1
RyzenFall 2 и Fallout 2
RyzenFall 3 и Fallout 3
RyzenFall 4
Chimera (софтверные и аппаратные версии)
Реакция индустрииКак уже было сказано выше, ИБ-сообщество восприняло заявления CTS-Labs с большим скепсисом. Так, до вчерашнего дня о компании CTS-Labs практически никто не слышал, сайт amdflaws.com был зарегистрирован еще год назад, а опубликованные исследователями видеоролики многие нашли слишком профессионально снятыми и не вызывающими доверия. Многие известные ИБ-специалисты пишут в социальных сетях, что отчет, в котором отсутствуют какие-либо технические детали, подозрителен и больше похож на whitepaper какого-то ICO, и все происходящее скорее напоминает спланированную маркетинговую кампанию. К тому же представители CTS-Labs определенно преувеличивают значимость обнаруженных проблем, так как для эксплуатации большинства из них злоумышленнику требуется получить едва ли не физический доступ к системе, иметь права администратора, перепрошить BIOS и так далее.
Известный ИБ-эксперт и один из разработчиков ядра Linux, Мэтью Гарретт (Matthew Garrett), описал в Twitter свою интерпретацию перечисленных аналитиками CTS-Labs классов уязвимостей. Ниже приводим несколько его сообщений.
Линус Торвальдс и вовсе пишет, что его доклад CTS-Labs не впечатлил. «Похоже, мир ИТ-безопасности достиг нового дна», — замечает Торвальдс и добавляет, что многие участники ИБ-сообщества готовы привлекать к себе внимание любыми средствами. Попытка манипуляции стоимостью акций?Также многие СМИ и эксперты обратили внимание на подозрительное правовое уведомление, размещенное на сайте amdflaws.com. В тексте представители CTS-Labs сообщают, что уверены в объективности и верности своего анализа, однако отмечают, что они могут иметь некий «прямой или опосредованный экономический интерес» в отношении безопасности компании, речь о продуктах которой идет во всех опубликованных бумагах. То есть AMD. Кроме того, представители CTS-Labs фактически заранее опубликовали отказ от ответственности и не рекомендуют использовать обнародованную информацию в качестве инвестиционного совета. Также практически одновременно с отчетом CTS-Labs в сети была опубликована информация о том, что акции AMD могут скоро упасть в цене, что только укрепило сомнения скептиков. Так опасны уязвимости или нет?Пока дать конкретный ответ на вопрос, так ли опасны обнаруженные CTS-Labs проблемы, пожалуй, не может никто. Следует дождаться официального заявления со стороны AMD, которое компания обещает представить после тщательного изучения полученной от специалистов информации. Но стоит отметить, что далеко не все ИБ-сообщество настроено против CTS-Labs и готово объявить сотрудников стартапа мошенниками. Так, глава компании Trail of Bits, Дэн Гвидо (Dan Guido) подтвердил информацию CTS-Labs. Эксперт сообщил, что уязвимости и proof-of-concept эксплоиты для них действительно существуют (исследователи предоставили их Гвидо еще на прошлой неделе), но отметил, что значимость багов, вероятно, была завышена.
Заявления CTS-Labs также подтверждает и глава компании Cymmetria, Гади Эврон (Gadi Evron). В серии твитов специалист тоже пишет о существовании proof-of-concept эксплоитов, но осуждает выбранный CTS-Labs способ обнародования информации.
Перейти обратно к новости |