VMTech
Обсудить проект

Cloudflare закрыла Spectre-утечку JWT между Workers

Cloudflare закрыла Spectre-утечку JWT между Workers

Исследователи продемонстрировали удалённую атаку Spectre на Cloudflare Workers, при которой JSON Web Token из памяти соседнего Worker извлекался со скоростью до 12 бит в секунду при точности 99,16%. В эксперименте атакующий и целевой Workers контролировались авторами работы, а JWT был намеренно размещён в памяти жертвы. Cloudflare сообщила, что исправление уже развёрнуто в производственной среде и данных клиентов исследователи не получали.

Как работала атака

Workers исполняет код разных арендаторов в отдельных изолятах V8, однако эти изоляты могут находиться в одном процессе операционной системы. Такая архитектура помогает сократить задержку запуска, но чтение памяти внутри общего процесса при определённых условиях способно привести к утечке между арендаторами.

Для сценария требовалось, чтобы атакующий и целевой Workers были размещены в разных изолятах V8 одного процесса. Атакующий выполнял разрешённый код в собственном изоляте: демонстрация не опиралась на уязвимость V8, выход из песочницы или запуск нативного кода.

В Workers ограничены локальные источники времени, а shared memory и многопоточность для скриптов недоступны. Авторы использовали WebSocket как удалённый источник измерений. Durable Objects позволяли поддерживать один изолят активным от пяти до более чем 20 часов, поэтому выполнение могло продолжаться до изоляции подозрительного скрипта механизмом Dynamic Process Isolation, или DyPrIs.

Почему защиты оказалось недостаточно

DyPrIs переводит подозрительный скрипт в отдельный процесс после завершения вызова. Исследователи также выяснили, что интенсивный ввод-вывод через WebSocket повышал активность iTLB и снижал нормализованный сигнал ошибок предсказания ветвлений ниже порога обнаружения. Cloudflare назвала это ограничением реализации DyPrIs, а авторы работы считают проблему ограничением самого подхода к детектированию.

Тесты проводились на Linux-серверах с AMD EPYC Zen 2 и Zen 3 при загрузке CPU от 10% до 25%, преимущественно ночью. При большей нагрузке скорость утечки снижалась, но, по оценке авторов, медленный вариант атаки оставался возможным. Результат до 12 бит в секунду заметно превосходит 120 бит в час, показанные в исследовании Cloudflare и TU Graz почти пять лет назад.

Контекст аппаратных побочных каналов важен и на фоне новые цепочки атак и уязвимости инфраструктуры, где рассматривались новые цепочки атак и уязвимости инфраструктуры. В данном случае Cloudflare не обнаружила признаков активной эксплуатации за последние три года.

Что изменила Cloudflare

Компания усилила DyPrIs, интегрировала V8 Sandbox и внедрила внутрипроцессную изоляцию на основе Memory Protection Keys. MPK аппаратно ограничивают доступ к кучам Worker. Cloudflare также сочетает ключи с V8 Sandbox и меняющейся схемой размещения памяти, чтобы соседние песочницы не использовали один ключ.

Для бизнеса этот случай показывает, что при использовании мультиарендных бессерверных платформ стоит учитывать не только логическую изоляцию кода, но и меры защиты общей памяти, процессную модель и скорость внедрения исправлений поставщиком.

#cloudflare#spectre#serverless#cloudsecurity
Открытая аналитика
На сайте 0 просмотров
мин чтения 3 19.08.2026
Instagram

Cloudflare закрыла Spectre-утечку JWT между Workers

Открыть публикацию в Instagram ↗