غلبه بر KASLR با عدم انجام هیچ کاری: آسیب‌پذیری سیستمیک در کرنل Linux و Android

Google Project ZeroUnited States3 دقیقه مطالعه۱۴۰۵/۰۶/۰۷ ساعت ۰۳:۰۰

تصویر مرتبط با خبر: Defeating KASLR by Doing Nothing at All
تصویر مرتبط با خبر: Defeating KASLR by Doing Nothing at All
خلاصه سریع

اصل خبر در چند خط

محققان Google Project Zero در تحقیق روی کرنل Pixel دریافتند که نقشه‌خطی کرنل Linux در ARM64 به دلیل عدم تصادفی‌سازی آدرس پایه، قابل پیش‌بینی است. memstart_addr در دستگاه‌های Pixel همواره 0x80000000 بوده و بوتلودر کرنل را در آدرس فیزیکی ثابت 0x80010000 قرار می‌دهد. این امر باعث می‌شود آدرس‌های مجازی کرنل حتی با فعال بودن KASLR، ایستا و قابل محاسبه باشند. توسعه‌دهندگان کرنل Linux به دلیل پشتیبانی از حافظه hot-plug، تصادفی‌سازی نقشه‌خطی را حذف کردند. مهاجم می‌تواند با محاسبه آفست نمادهای کرنل، آدرس‌های مجازی معتبری برای خواندن و نوشتن دلخواه به دست آورد، هرچند نواحی .text برای اجرا نقشه نشده‌اند.

متن خبر

شرح خبر

محققان Google Project Zero در حین تحقیق درباره بهره‌برداری از کرنل Pixel، متوجه شدند که می‌توان با استفاده از نقشه‌خطی کرنل Linux در معماری ARM64، آدرس‌های فیزیکی و مجازی کرنل را به صورت ایستا محاسبه کرد. این امر به دلیل عدم تصادفی‌سازی آدرس پایه نقشه‌خطی (PHYS_OFFSET) و ثابت بودن memstart_addr در دستگاه‌های Pixel رخ می‌دهد. در نتیجه، حتی با فعال بودن KASLR، مهاجم می‌تواند آدرس‌های مجازی کرنل را بدون نیاز به نشت اطلاعات، پیش‌بینی کند. این آسیب‌پذیری ناشی از تصمیم توسعه‌دهندگان کرنل Linux برای اولویت دادن به پشتیبانی از حافظه hot-plug به جای حفظ تصادفی‌سازی نقشه‌خطی است. در دستگاه‌های Pixel، بوتلودر کرنل را همواره در آدرس فیزیکی ثابت 0x80010000 از حالت فشرده خارج می‌کند، که این امر حمله را تسهیل می‌کند. محققان Google Project Zero در تحقیق روی کرنل Pixel دریافتند که نقشه‌خطی کرنل Linux در ARM64 به دلیل عدم تصادفی‌سازی آدرس پایه، قابل پیش‌بینی است. memstart_addr در دستگاه‌های Pixel همواره 0x80000000 بوده و بوتلودر کرنل را در آدرس فیزیکی ثابت 0x80010000 قرار می‌دهد. این امر باعث می‌شود آدرس‌های مجازی کرنل حتی با فعال بودن KASLR، ایستا و قابل محاسبه باشند. توسعه‌دهندگان کرنل Linux به دلیل پشتیبانی از حافظه hot-plug، تصادفی‌سازی نقشه‌خطی را حذف کردند. مهاجم می‌تواند با محاسبه آفست نمادهای کرنل، آدرس‌های مجازی معتبری برای خواندن و نوشتن دلخواه به دست آورد، هرچند نواحی .text برای اجرا نقشه نشده‌اند. این کشف نشان می‌دهد که مکانیزم‌های امنیتی مانند KASLR در صورت عدم پیاده‌سازی صحیح، می‌توانند بی‌اثر شوند. عدم تصادفی‌سازی نقشه‌خطی در ARM64 به دلیل اولویت‌بندی ویژگی‌های عملکردی مانند hot-plug حافظه، یک نقطه ضعف سیستمیک ایجاد کرده است. این آسیب‌پذیری می‌تواند توسط مهاجمینی که دسترسی نوشتار دلخواه دارند، برای دور زدن حفاظت‌های کرنل و دستکاری داده‌های حساس مورد سوءاستفاده قرار گیرد. این آسیب‌پذیری می‌تواند بر دستگاه‌های Android مبتنی بر ARM64، به ویژه گوشی‌های Pixel و سایر دستگاه‌هایی که از کرنل Linux با پیکربندی مشابه استفاده می‌کنند، تأثیر بگذارد. شرکت‌ها و توسعه‌دهندگان باید اقدامات فوری برای به‌روزرسانی کرنل و اعمال وصحیح KASLR انجام دهند تا از حملات احتمالی جلوگیری شود. در ایران، بسیاری از کاربران از دستگاه‌های Android مبتنی بر ARM64 استفاده می‌کنند. این آسیب‌پذیری می‌تواند دستگاه‌های کاربران ایرانی را در معرض حملات سایبری قرار دهد، به ویژه اگر به‌روزرسانی‌های امنیتی به موقع اعمال نشود. سازمان‌ها و شرکت‌های ایرانی باید آگاهی خود را درباره این آسیب‌پذیری افزایش داده و اقدامات پیشگیرانه انجام دهند. این کشف می‌تواند بر استانداردهای امنیتی و مقررات مربوط به حفاظت از داده‌ها تأثیر بگذارد. شرکت‌ها ممکن است ملزم به افشای این آسیب‌پذیری‌ها و اعمال اصلاحات لازم شوند. همچنین، این موضوع می‌تواند بحث‌های حقوقی درباره مسئولیت سازندگان دستگاه‌ها و توسعه‌دهندگان نرم‌افزار را برانگیزد. این آسیب‌پذیری می‌تواند توسط بازیگران دولتی یا گروه‌های سایبری برای حملات هدفمند علیه زیرساخت‌های حیاتی یا دستگاه‌های کاربران در کشورهای مختلف، از جمله ایران، مورد سوءاستفاده قرار گیرد. Google Project Zero به عنوان یکی از معتبرترین منابع تحقیق در زمینه آسیب‌پذیری‌های امنیتی، این کشف را منتشر کرده است. این خبر از نظر فنی بسیار دقیق و قابل اعتماد است. محققان نشان دادند که آدرس‌های کرنل در دستگاه‌های Android قابل پیش‌بینی هستند. این آسیب‌پذیری چگونه کار می‌کند و چه خطراتی دارد؟

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این کشف نشان می‌دهد که مکانیزم‌های امنیتی مانند KASLR در صورت عدم پیاده‌سازی صحیح، می‌توانند بی‌اثر شوند. عدم تصادفی‌سازی نقشه‌خطی در ARM64 به دلیل اولویت‌بندی ویژگی‌های عملکردی مانند hot-plug حافظه، یک نقطه ضعف سیستمیک ایجاد کرده است. این آسیب‌پذیری می‌تواند توسط مهاجمینی که دسترسی نوشتار دلخواه دارند، برای دور زدن حفاظت‌های کرنل و دستکاری داده‌های حساس مورد سوءاستفاده قرار گیرد.

اثر کسب‌وکاری

این آسیب‌پذیری می‌تواند بر دستگاه‌های Android مبتنی بر ARM64، به ویژه گوشی‌های Pixel و سایر دستگاه‌هایی که از کرنل Linux با پیکربندی مشابه استفاده می‌کنند، تأثیر بگذارد. شرکت‌ها و توسعه‌دهندگان باید اقدامات فوری برای به‌روزرسانی کرنل و اعمال وصحیح KASLR انجام دهند تا از حملات احتمالی جلوگیری شود.

اثر احتمالی برای ایران

در ایران، بسیاری از کاربران از دستگاه‌های Android مبتنی بر ARM64 استفاده می‌کنند. این آسیب‌پذیری می‌تواند دستگاه‌های کاربران ایرانی را در معرض حملات سایبری قرار دهد، به ویژه اگر به‌روزرسانی‌های امنیتی به موقع اعمال نشود. سازمان‌ها و شرکت‌های ایرانی باید آگاهی خود را درباره این آسیب‌پذیری افزایش داده و اقدامات پیشگیرانه انجام دهند.

ارتباط با LegalTech

این کشف می‌تواند بر استانداردهای امنیتی و مقررات مربوط به حفاظت از داده‌ها تأثیر بگذارد. شرکت‌ها ممکن است ملزم به افشای این آسیب‌پذیری‌ها و اعمال اصلاحات لازم شوند. همچنین، این موضوع می‌تواند بحث‌های حقوقی درباره مسئولیت سازندگان دستگاه‌ها و توسعه‌دهندگان نرم‌افزار را برانگیزد.

زاویه رسانه/کشور منبع

Google Project Zero به عنوان یکی از معتبرترین منابع تحقیق در زمینه آسیب‌پذیری‌های امنیتی، این کشف را منتشر کرده است. این خبر از نظر فنی بسیار دقیق و قابل اعتماد است.

برچسب‌ها