Атака Spectre на Cloudflare Workers: утечка JWT с рекордной скоростью
Исследователи в области кибербезопасности раскрыли детали удаленной атаки Spectre, которая затрагивает Cloudflare Workers. В ходе эксперимента была зафиксирована утечка JSON Web Token (JWT) из соседнего Worker в производственной среде со скоростью до 12 бит в секунду. Это в 360 раз превышает скорость утечки, продемонстрированную в предыдущем эксперименте 2021 года.
Эксперимент проводился с использованием двух Workers: атакующего и жертвы, которые находились в одном окружении и контролировались исследователями. Атака позволяет злоумышленнику извлекать данные из соседнего Worker, что ставит под угрозу безопасность информации, обрабатываемой в облачных сервисах.
Специалисты отмечают, что такая уязвимость может быть использована для кражи токенов аутентификации, что представляет серьезную угрозу для приложений, использующих Cloudflare Workers для обработки данных пользователей.
Кроме того, исследование подчеркивает важность улучшения мер безопасности в облачных средах, где различные приложения могут находиться в одном окружении, что создает риски утечек конфиденциальной информации.
Cloudflare уже уведомлен о выявленной уязвимости, и ожидается, что компания примет меры для ее устранения. Важно, чтобы разработчики и администраторы систем были осведомлены о возможных рисках и принимали соответствующие меры предосторожности.
Данное исследование еще раз подтверждает, что атаки на основе уязвимостей архитектуры процессоров остаются актуальными, и необходимо продолжать работу над методами защиты от подобных угроз.