غلبه بر KASLR با عدم انجام هیچ کاری: آسیبپذیری سیستمیک در کرنل Linux و Android
Google Project ZeroUnited States3 دقیقه مطالعه۱۴۰۵/۰۶/۰۷ ساعت ۰۳:۰۰
تصویر مرتبط با خبر: Defeating KASLR by Doing Nothing at All
خلاصه سریع
اصل خبر در چند خط
محققان Google Project Zero در تحقیق روی کرنل Pixel دریافتند که نقشهخطی کرنل Linux در ARM64 به دلیل عدم تصادفیسازی آدرس پایه، قابل پیشبینی است.
memstart_addr در دستگاههای Pixel همواره 0x80000000 بوده و بوتلودر کرنل را در آدرس فیزیکی ثابت 0x80010000 قرار میدهد.
این امر باعث میشود آدرسهای مجازی کرنل حتی با فعال بودن KASLR، ایستا و قابل محاسبه باشند.
توسعهدهندگان کرنل Linux به دلیل پشتیبانی از حافظه hot-plug، تصادفیسازی نقشهخطی را حذف کردند.
مهاجم میتواند با محاسبه آفست نمادهای کرنل، آدرسهای مجازی معتبری برای خواندن و نوشتن دلخواه به دست آورد، هرچند نواحی .text برای اجرا نقشه نشدهاند.
متن خبر
شرح خبر
محققان Google Project Zero در حین تحقیق درباره بهرهبرداری از کرنل Pixel، متوجه شدند که میتوان با استفاده از نقشهخطی کرنل Linux در معماری ARM64، آدرسهای فیزیکی و مجازی کرنل را به صورت ایستا محاسبه کرد.
این امر به دلیل عدم تصادفیسازی آدرس پایه نقشهخطی (PHYS_OFFSET) و ثابت بودن memstart_addr در دستگاههای Pixel رخ میدهد.
در نتیجه، حتی با فعال بودن KASLR، مهاجم میتواند آدرسهای مجازی کرنل را بدون نیاز به نشت اطلاعات، پیشبینی کند.
این آسیبپذیری ناشی از تصمیم توسعهدهندگان کرنل Linux برای اولویت دادن به پشتیبانی از حافظه hot-plug به جای حفظ تصادفیسازی نقشهخطی است.
در دستگاههای Pixel، بوتلودر کرنل را همواره در آدرس فیزیکی ثابت 0x80010000 از حالت فشرده خارج میکند، که این امر حمله را تسهیل میکند.
محققان Google Project Zero در تحقیق روی کرنل Pixel دریافتند که نقشهخطی کرنل Linux در ARM64 به دلیل عدم تصادفیسازی آدرس پایه، قابل پیشبینی است.
memstart_addr در دستگاههای Pixel همواره 0x80000000 بوده و بوتلودر کرنل را در آدرس فیزیکی ثابت 0x80010000 قرار میدهد.
این امر باعث میشود آدرسهای مجازی کرنل حتی با فعال بودن KASLR، ایستا و قابل محاسبه باشند.
توسعهدهندگان کرنل Linux به دلیل پشتیبانی از حافظه hot-plug، تصادفیسازی نقشهخطی را حذف کردند.
مهاجم میتواند با محاسبه آفست نمادهای کرنل، آدرسهای مجازی معتبری برای خواندن و نوشتن دلخواه به دست آورد، هرچند نواحی .text برای اجرا نقشه نشدهاند.
این کشف نشان میدهد که مکانیزمهای امنیتی مانند KASLR در صورت عدم پیادهسازی صحیح، میتوانند بیاثر شوند.
عدم تصادفیسازی نقشهخطی در ARM64 به دلیل اولویتبندی ویژگیهای عملکردی مانند hot-plug حافظه، یک نقطه ضعف سیستمیک ایجاد کرده است.
این آسیبپذیری میتواند توسط مهاجمینی که دسترسی نوشتار دلخواه دارند، برای دور زدن حفاظتهای کرنل و دستکاری دادههای حساس مورد سوءاستفاده قرار گیرد.
این آسیبپذیری میتواند بر دستگاههای Android مبتنی بر ARM64، به ویژه گوشیهای Pixel و سایر دستگاههایی که از کرنل Linux با پیکربندی مشابه استفاده میکنند، تأثیر بگذارد.
شرکتها و توسعهدهندگان باید اقدامات فوری برای بهروزرسانی کرنل و اعمال وصحیح KASLR انجام دهند تا از حملات احتمالی جلوگیری شود.
در ایران، بسیاری از کاربران از دستگاههای Android مبتنی بر ARM64 استفاده میکنند.
این آسیبپذیری میتواند دستگاههای کاربران ایرانی را در معرض حملات سایبری قرار دهد، به ویژه اگر بهروزرسانیهای امنیتی به موقع اعمال نشود.
سازمانها و شرکتهای ایرانی باید آگاهی خود را درباره این آسیبپذیری افزایش داده و اقدامات پیشگیرانه انجام دهند.
این کشف میتواند بر استانداردهای امنیتی و مقررات مربوط به حفاظت از دادهها تأثیر بگذارد.
شرکتها ممکن است ملزم به افشای این آسیبپذیریها و اعمال اصلاحات لازم شوند.
همچنین، این موضوع میتواند بحثهای حقوقی درباره مسئولیت سازندگان دستگاهها و توسعهدهندگان نرمافزار را برانگیزد.
این آسیبپذیری میتواند توسط بازیگران دولتی یا گروههای سایبری برای حملات هدفمند علیه زیرساختهای حیاتی یا دستگاههای کاربران در کشورهای مختلف، از جمله ایران، مورد سوءاستفاده قرار گیرد.
Google Project Zero به عنوان یکی از معتبرترین منابع تحقیق در زمینه آسیبپذیریهای امنیتی، این کشف را منتشر کرده است.
این خبر از نظر فنی بسیار دقیق و قابل اعتماد است.
محققان نشان دادند که آدرسهای کرنل در دستگاههای Android قابل پیشبینی هستند.
این آسیبپذیری چگونه کار میکند و چه خطراتی دارد؟
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این کشف نشان میدهد که مکانیزمهای امنیتی مانند KASLR در صورت عدم پیادهسازی صحیح، میتوانند بیاثر شوند.
عدم تصادفیسازی نقشهخطی در ARM64 به دلیل اولویتبندی ویژگیهای عملکردی مانند hot-plug حافظه، یک نقطه ضعف سیستمیک ایجاد کرده است.
این آسیبپذیری میتواند توسط مهاجمینی که دسترسی نوشتار دلخواه دارند، برای دور زدن حفاظتهای کرنل و دستکاری دادههای حساس مورد سوءاستفاده قرار گیرد.
اثر کسبوکاری
این آسیبپذیری میتواند بر دستگاههای Android مبتنی بر ARM64، به ویژه گوشیهای Pixel و سایر دستگاههایی که از کرنل Linux با پیکربندی مشابه استفاده میکنند، تأثیر بگذارد.
شرکتها و توسعهدهندگان باید اقدامات فوری برای بهروزرسانی کرنل و اعمال وصحیح KASLR انجام دهند تا از حملات احتمالی جلوگیری شود.
اثر احتمالی برای ایران
در ایران، بسیاری از کاربران از دستگاههای Android مبتنی بر ARM64 استفاده میکنند.
این آسیبپذیری میتواند دستگاههای کاربران ایرانی را در معرض حملات سایبری قرار دهد، به ویژه اگر بهروزرسانیهای امنیتی به موقع اعمال نشود.
سازمانها و شرکتهای ایرانی باید آگاهی خود را درباره این آسیبپذیری افزایش داده و اقدامات پیشگیرانه انجام دهند.
ارتباط با LegalTech
این کشف میتواند بر استانداردهای امنیتی و مقررات مربوط به حفاظت از دادهها تأثیر بگذارد.
شرکتها ممکن است ملزم به افشای این آسیبپذیریها و اعمال اصلاحات لازم شوند.
همچنین، این موضوع میتواند بحثهای حقوقی درباره مسئولیت سازندگان دستگاهها و توسعهدهندگان نرمافزار را برانگیزد.
زاویه رسانه/کشور منبع
Google Project Zero به عنوان یکی از معتبرترین منابع تحقیق در زمینه آسیبپذیریهای امنیتی، این کشف را منتشر کرده است.
این خبر از نظر فنی بسیار دقیق و قابل اعتماد است.