Ana içeriğe geç
Güvenlik

Signal'ın güvenli kişi bulma sistemi Intel SGX açıklarıyla aşıldı

Öne çıkanlar

  • V12 ekibi Signal'ın Intel SGX tabanlı kişi bulma hizmetinde iki kritik nesne ömrü açığı buldu.
  • Zafiyetler, sunucu yöneticisinin enklav belleğini okumasına ve korumalı alanda kod çalıştırmasına yol açtı.
  • Açıklar sayesinde Noise özel şifreleme anahtarı ele geçirilerek şifreli sorguların çözülebileceği kanıtlandı.
  • Signal, enklav tarafında kod güncellemeleri yaparak her iki zafiyeti de kapattı.

Güvenlik araştırma grubu V12, mesajlaşma uygulaması Signal'ın kişi bulma hizmetinde kullanılan Intel SGX korumalı alanında iki kritik güvenlik açığı tespit etti. Bu açıklar, sunucu işletmecisinin güvenli donanım sınırlarını aşarak şifreli bellek verilerini okumasına ve korumalı alan içinde rastgele kod çalıştırmasına olanak tanıdı. Signal, bildirimin ardından her iki zafiyeti de yayımladığı yamalarla giderdi.

Signal'ın kişi bulma hizmeti, kullanıcıların rehber verilerini gizli tutarak hangi kişilerin uygulamayı kullandığını belirlemek için donanım tabanlı Intel SGX enklav teknolojisini kullanıyor. Araştırmacılar, nesne ömrü yönetimi ve yarış durumu (race condition) hatalarını sayfa izinlerini manipüle eden zamanlama teknikleriyle birleştirdi. Bu yöntemle serbest bırakılan bellek blokları manipüle edildi ve Noise protokolüne ait özel şifreleme anahtarları bellekten çıkarıldı.

Testleri Signal'ın bulut altyapısıyla aynı donanım mimarisine sahip sunucularda gerçekleştiren ekip, enklavın kriptografik kimliğini taklit etmeyi başardı. Signal, paylaşımlı çalışan protokolünü tekil iş parçacığıyla sınırlandırarak ve istemci nesnesi doğrulamasını atomik hale getirerek açıkları kapattı.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.