حمله جدید اسپکتر با نام BTR؛ وقتی کامپایلرهای JIT هدف قرار میگیرند!
مدتها بود که خبر نگرانکنندهای درباره آسیبپذیریهای معروف «اسپکتر» (Spectre) نشنیده بودیم، اما سکوت بالاخره شکسته شد! امروز محدودیتهای خبری برداشته شده و دنیای فناوری با یک تهدید امنیتی جدید به نام BTR یا همان «بازاستفاده هدف شاخه» (Branch Target Reuse) روبرو شده است؛ حملهای از خانواده اسپکتر V2 که مستقیماً کامپایلرهای JIT را هدف قرار میدهد.
اگر دنیای سختافزار و امنیت را دنبال کرده باشید، میدانید که آسیبپذیریهای Spectre سالهاست خواب راحت را از شركتهای بزرگ پردازندهساز و متخصصان امنیت شبکه ربودهاند. حالا نوع جدیدی از این حمله شناسایی شده که به طور ویژه کامپایلرهای Just-In-Time (که در بسیاری از زبانهای برنامهنویسی و مرورگرها کاربرد دارند) را به عنوان پاشنه آشیل خود انتخاب کرده است.
حمله BTR چیست و چگونه کار میکند؟
به زبان ساده، پردازندههای مدرن برای اینکه سریعتر کار کنند، از تکنیکی به نام «پیشبینی پرش» (Branch Prediction) استفاده میکنند؛ یعنی حدس میزنند برنامهنویس در خط بعدی کد قرار است به کجا برود تا از قبل کار را آماده کنند. حملات اسپکتر از این ویژگی سوءاستفاده میکنند تا به دادههای حساس سرک بکشند. در آسیبپذیری جدید BTR، مهاجمان توانستهاند با دستکاری اهداف پرش در کامپایلرهای JIT، سیستمهای حفاظتی موجود را دور بزنند.
«کشف آسیبپذیریهای جدید مانند BTR به ما یادآوری میکند که امنیت در دنیای نرمافزار و سختافزار یک مسیر بیپایان است، بهخصوص با پیچیدهتر شدن تکنیکهای بهینهسازی کدهای مدرن.»
کامپایلرهای JIT در خط آتش
کامپایلرهای JIT وظیفه دارند کدها را در لحظه و حین اجرای برنامه به کدهای قابل فهم برای ماشین تبدیل کنند تا سرعت اجرا به حداکثر برسد. اما این پویایی، فرصتی را برای سوءاستفادههای امنیتی فراهم کرده است. آسیبپذیری BTR نشان میدهد که چگونه ساختارهای پیشرفته پردازشی میتوانند به ابزاری علیه1 امنیت خودشان تبدیل شوند.
- هدف اصلی: کامپایلرهای JIT
- خانواده آسیبپذیری: Spectre V2
- وضعیت انتشار: رفع محدودیتهای خبری و ارائه جزئیات فنی
توسعهدهندگان لینوکس و ارائهدهندگان بستههای امنیتی هماکنون در حال بررسی راهحلهای مقابله با این تهدید جدید هستند و به زودی پچها و بهروزرسانیهای لازم برای ایمنسازی سیستمها عرضه خواهد شد.




