Table des matières

Canaux latéraux secrets

La contention de port devient portable : canaux latéraux de contention de port dans les navigateurs Web

https://blog.amiunique.org/port-contention-goes-portable-port-contention-side-channels-in-web-browsers/

Les attaques microarchitecturales ont été largement explorées ces dernières années. Ils peuvent avoir un impact important sur la sécurité en permettant aux attaquants de contourner l’isolation du système. Cependant, pour monter une telle attaque, l'attaquant doit exécuter du code sur la machine de la victime, ce qui constitue une condition essentielle dans les systèmes actuels, où les utilisateurs se méfient de plus en plus du code inconnu.

Notre attaque montre le canal secret le plus rapide du navigateur, brisant ainsi le modèle d'isolation au cœur du modèle de sécurité des navigateurs modernes. Grâce à ce canal secret, un attaquant peut échanger des cookies avec d'autres onglets ou divulguer des informations secrètes.

Article complet - https://hal.inria.fr/hal-03708833/document

Ces optimisations peuvent divulguer des informations sensibles. Un utilisateur malveillant peut exploiter les différences de temps de calcul pour récupérer des informations secrètes. Ces canaux latéraux microarchitecturaux peuvent cibler de nombreux composants matériels différents, mais la plupart d’entre eux partagent deux prérequis majeurs :

Contre-mesures

Des contre-mesures pour cette vulnérabilité pourraient potentiellement être mises en œuvre à trois niveaux différents :