⚡️ Атака Spectre на Cloudflare Workers дозволила викрадати токени доступу

Дослідники безпеки продемонстрували нову апаратну атаку типу Spectre проти хмарної платформи Cloudflare Workers. Експеримент показав можливість зчитування ключа автентифікації з пам’яті сусідньої ізольованої програми в одному системному процесі зі швидкістю 12 біт на секунду, що в 360 разів перевищує показники аналогічної атаки 2021 року.

Для обходу систем захисту DyPrIs дослідники використали мережевий трафік WebSocket, який приховував аномалії процесора від алгоритмів виявлення. Представники Cloudflare повідомили, що вже усунули вразливість у виробничому середовищі шляхом оновлення ізоляції DyPrIs, інтеграції V8 Sandbox та застосування апаратних ключів захисту пам’яті.