Ataque remoto Spectre vaza tokens JWT em Cloudflare Workers
Pesquisadores em cibersegurança revelaram um ataque remoto do tipo Spectre que comprometeu a segurança dos Cloudflare Workers, resultando no vazamento de um JSON Web Token (JWT) de um Worker co-localizado no ambiente de produção. O ataque conseguiu extrair dados a uma taxa de até 12 bits por segundo, superando em 360 vezes um ataque anterior demonstrado em 2021. A pesquisa envolveu um Worker atacante e um Worker vítima, com o JWT colocado intencionalmente na memória do trabalhador alvo. A Cloudflare afirmou que não houve acesso a dados de clientes e que já implementou mitigação para o problema, melhorando o isolamento de processos dinâmicos (DyPrIs) e integrando o V8 Sandbox. Os pesquisadores destacaram que a implementação do DyPrIs era insuficiente, permitindo vazamentos entre inquilinos em processos compartilhados. O ataque não dependia de exploração de software ou fuga do sandbox, mas sim de uma leitura de memória dentro do processo compartilhado. A Cloudflare também implementou medidas adicionais de proteção, como chaves de proteção de memória (MPK) para isolamento em processo. Embora o ataque tenha sido mitigado, a pesquisa ressalta a necessidade de uma detecção robusta durante a execução para evitar vazamentos de dados.
