Ana içeriğe geç
Güvenlik

Araştırmacılar veri odaklı siber saldırıları otomatikleştiren Einstein aracını geliştirdi

Öne çıkanlar

  • Einstein, karmaşık analizlere gerek kalmadan sistem çağrısı argümanlarını izleyerek otomatik saldırı üretti.
  • Nginx web sunucusunda yapılan testlerde 944 adet doğrulanmış veri odaklı saldırı yeteneği tespit edildi.
  • Test edilen popüler sunucularda saldırgan verisiyle doğrudan eşleşen sistem çağrısı oranı yüzde 82 ile 98 arasında ölçüldü.

Güvenlik araştırmacıları, programların kontrol akışını bozmadan yalnızca kritik verileri değiştirerek çalışan veri odaklı saldırıları (data-only attacks) otomatik hale getiren Einstein adlı yeni bir araç geliştirdi. USENIX Security 2024 kapsamında sunulan çalışma, karmaşık ve pratik olmadığı düşünülen bu saldırı türünün düşük çabayla çalışan saldırganlar için dahi kolayca uygulanabilir olduğunu ortaya koydu. Microsoft, Google ve Mozilla gibi teknoloji devlerinin açıkladığı güvenlik açıklarının yaklaşık yüzde 70'i bellek güvenliği kökenli hatalardan oluşuyor.

Geliştirilen Einstein aracı, karmaşık tersine mühendislik adımları yerine işletim sistemi çekirdeğiyle iletişim kuran sistem çağrılarını (syscalls) izliyor. Çalışma zamanında saldırgan tarafından bozulabilecek verileri dinamik leke analiziyle (taint analysis) takip eden sistem, bu verilerin doğrudan güvenlik açısından kritik sistem çağrısı argümanlarına kopyalandığı akışları yakalıyor. Ardından üretilen aday istismarlar sunucu üzerinde yeniden denenerek onaylanıyor.

Araştırma ekibi; httpd, lighttpd, nginx, redis ve postgres sunucularında gerçekleştirdiği testlerde binlerce güvenlik açısından hassas sistem çağrısının bozulabilir girdiler içerdiğini tespit etti. Popüler web sunucusu nginx üzerinde yapılan incelemede, aralarında kod çalıştırma ve rastgele dosya yazma yeteneklerinin de bulunduğu 944 doğrulanmış saldırı yeteneği ortaya çıkarıldı. Araştırmacılar, mevcut kontrol akışı savunmalarının bu saldırıları engellemede yetersiz kaldığını belirtti.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.