Teknoloji

Güvenli Hesaplamada Deprem: Milyar Dolarlık Bulut Güvenliği Protokolü Provoke Edildi!

Bulut bilişimin en güvenli kalesi olarak pazarlanan Güvenli Hesaplama (Confidential Computing) teknolojisindeki temel bir protokol açığı, şifreli verilerin kötü niyetli sunuculara yönlendirilmesine neden oluyor.

Paylaş X'te paylaş

Küresel bulut devleri ve çip üreticileri, verilerin işlenirken bile şifreli kalmasını sağlayan "Güvenli Hesaplama" (Confidential Computing) teknolojisini, özellikle Avrupa’nın dijital egemenlik (sovereign cloud) hedeflerinin teknik omurgası olarak pazarlıyor. Intel TDX ve Google Cloud gibi platformlar, bu teknoloji sayesinde verilerin tamamen denetlenebilir ve ele geçirilemez olduğunu vadediyor. Ancak Almanya'daki TU Dresden Üniversitesi'nden bilim insanlarının gerçekleştirdiği bağımsız bir araştırma, bu iddiaları kökünden sarsan mimari bir güvenlik açığını ortaya çıkardı.

"Güvenli" Handshake Protokolündeki Temel Kusur

Güvenli hesaplama sistemi, sunucunun istemciye kendisinin değiştirilmemiş ve güvenli bir donanım ortamında (TEE - Trusted Execution Environment) çalıştığını kriptografik olarak kanıtladığı "Uzak Kanıtlama" (Remote Attestation) mekanizmasına dayanır. Araştırmacı Muhammad Usama Sardar ve ekibinin yayınladığı "Identity Crisis in Confidential Computing" (Güvenli Hesaplamada Kimlik Krizi) adlı bilimsel makale, bu kanıtlamayı gerçekleştiren "attested TLS" protokolünün aslında vadedilen korumayı sağlayamadığını ortaya koydu. ProVerif adlı analiz aracıyla yapılan testlerde, sisteme yönelik "yönlendirme saldırıları" (diversion attacks) keşfedildi.

Saldırı Türü Hedef Alınan Mekanizma Ortaya Çıkan Güvenlik Riski
Yönlendirme Saldırısı (Diversion) Attested TLS Bağlantısı İstemcinin bağlantısı, yazılımın doğruluğunu onaylasa da konumunu doğrulamadığı için başka bir ülkede ele geçirilmiş eş değer bir sunucuya yönlendirilebiliyor.
Aktarım Saldırısı (Relay) Intra-handshake Kriptografik Bağlama Saldırganlar, meşru ve güvenli bir yapay zeka ajanının veya sunucusunun kimlik kanıtını taklit ederek istemcinin trafiğini tamamen farklı, kötü niyetli bir hedefe aktarabiliyor.
Donanım Tekeli Bağımlılığı Donanım Üreticisi (Root of Trust) Sistem her durumda Intel, AMD gibi çip üreticilerinin yasal olarak ABD istihbarat yasalarına (RISAA vb.) tabi olan fiziksel kök anahtarlarına bağımlı kalıyor.

Yazılım Doğru Ama Konum Yanlış

Keşfedilen açıkların çalışma mantığı oldukça sinsi. Yönlendirme saldırısında, istemci bağlanmak istediği sunucunun yazılım bütünlüğünü onaylıyor ancak protokol sunucunun fiziksel konumunu doğrulamıyor. Bu boşluktan yararlanan saldırganlar, bağlantıyı dünyanın başka bir yerindeki, aynı yazılımı çalıştıran ancak kendi kontrollerindeki sahte bir makineye yönlendiriyor. İstemci ise tamamen güvenli bir kanalla iletişim kurduğunu sanarak verilerini saldırgana kendi elleriyle teslim ediyor.

Siber Güvenlik Kriptografi
Görsel: Sunucu güvenliği ve kriptografik el sıkışma protokolleri / Görsel Kaynağı: Unsplash

Konsorsiyum Kanıtları Gizlemeye mi Çalıştı?

Araştırmacı Sardar, bu açıkları doğrulayan kodları ve analiz araçlarını araştırmacıların incelemesi için yayınlamak istediğinde, donanım ve bulut devlerinin (Intel, Google, AMD vb.) temsilcilerinden oluşan Confidential Computing Consortium (CCC) bünyesindeki ilgili çalışma grubuna başvurdu. Ancak grup, zafiyetin kanıtlarını barındıracak yeni bir GitHub deposunun açılması talebini haftalarca oyaladı. Sardar en sonunda bu tekelci tavra tepki göstererek kanıtları bağımsız kanallardan yayınlamak zorunda kaldı. Konu hakkında açıklama yapan Almanya Federal Bilgi Güvenliği Ofisi (BSI) de, satıcıların pazarlama iddialarının aksine, Güvenli Hesaplama teknolojisinin tek başına ulusal ve dijital egemenlik gereksinimlerini karşılamada yetersiz kalacağını resmi olarak doğruladı.

Kaynak: The Register

Mr.Nobody
Yazar

Mr.Nobody

Tüm yazılar Tüm yazılar
Haber Sayısı 275 haber
Görüntülenme Sayısı 9.286 görüntülenme
Okur katılımı

Yorumlar

Yorum İkonu Yorum Yazın

Bu habere henüz yorum yapılmadı.

Görünüm Okuma ayarları
Yazı boyutu