Back to Blog

เจาะช่องโหว่ Cloudflare Workers ใหม่ แอบขโมย JWT ได้ 12 บิตต่อวินาที

งานวิจัยเผยการโจมตี Spectre บน Cloudflare Workers สามารถขโมย JWT จาก Worker ข้างเคียงได้ถึง 12 บิตต่อวินาที สูงกว่าที่เคยสาธิตถึง 360 เท่า และชี้ให้เห็นถึงความเสี่ยงด้านความปลอดภัยของคลาวด์

Sales
1 min read
เจาะช่องโหว่ Cloudflare Workers ใหม่ แอบขโมย JWT ได้ 12 บิตต่อวินาที

นักวิจัยด้านความปลอดภัยไซเบอร์ได้เปิดเผยรายละเอียดของการโจมตีแบบ Spectre ระยะไกลต่อ Cloudflare Workers ซึ่งสามารถรั่วไหล JSON Web Token (JWT) จาก Worker ที่อยู่ร่วมในสภาพแวดล้อมการผลิตเดียวกันได้ในอัตราสูงถึง 12 บิตต่อวินาที คิดเป็น 360 เท่าของอัตราการโจมตีที่เคยสาธิตไว้ในปี 2021

การทดลองแบบครบวงจรนี้ใช้ Worker ที่เป็นฝ่ายโจมตีและ Worker ที่เป็นเหยื่อซึ่งควบคุมโดยนักวิจัย ผลลัพธ์ที่ได้ชี้ให้เห็นถึงความเสี่ยงที่อาจเกิดขึ้นกับผู้ให้บริการคลาวด์ที่ใช้เทคโนโลยีเวิร์กเกอร์ร่วมกัน โดยเฉพาะในแง่ของการแยกข้อมูลระหว่างผู้เช่าหลายราย



ทำความเข้าใจการโจมตีแบบ Spectre


การโจมตีแบบ Spectre เป็นช่องโหว่ระดับฮาร์ดแวร์ที่ค้นพบในปี 2018 ซึ่งอาศัยการทำงานแบบ speculative execution ของ CPU ในการเข้าถึงข้อมูลที่ควรจะถูกแยกออกจากกัน โดยไม่ต้องอาศัยช่องโหว่ในซอฟต์แวร์

ในกรณีของ Cloudflare Workers ซึ่งเป็นแพลตฟอร์มที่ให้บริการเรียกใช้โค้ดบน V8 isolates ที่แยกจากกัน การโจมตีแบบ Spectre อาจทำให้ข้อมูลจาก isolate หนึ่งรั่วไหลไปยังอีก isolate หนึ่งได้ แม้จะมีมาตรการป้องกันระดับซอฟต์แวร์แล้วก็ตาม

การวิจัยครั้งนี้แสดงให้เห็นว่าการโจมตีดังกล่าวเป็นไปได้จริงในสภาพแวดล้อมการผลิตจริงของ Cloudflare ซึ่งหมายความว่าผู้ให้บริการคลาวด์รายอื่นที่มีสถาปัตยกรรมคล้ายคลึงกันก็อาจมีความเสี่ยงเช่นกัน



การทดลองโจมตีที่ประสบความสำเร็จ


นักวิจัยได้สร้าง Worker ที่เป็นฝ่ายโจมตีและ Worker ที่เป็นเหยื่อ โดยให้ Worker ทั้งสองทำงานบนเครื่องเดียวกันภายในสภาพแวดล้อมของ Cloudflare จากนั้นจึงทำการโจมตีแบบ Spectre เพื่อดึงข้อมูล JWT ออกจาก Worker ที่เป็นเหยื่อ

ผลลัพธ์ที่ได้คือสามารถรั่วไหล JWT ได้ในอัตรา 12 บิตต่อวินาที ซึ่งถือว่าช้ากว่าการโจมตีในห้องทดลองทั่วไป แต่ก็เพียงพอต่อการขโมยความลับที่มีความสำคัญ เช่น คีย์ API หรือโทเค็นการยืนยันตัวตน

แม้ว่าอัตราการรั่วไหลจะดูไม่สูง แต่เมื่อเทียบกับการโจมตีในปี 2021 ที่ทำได้เพียง 0.033 บิตต่อวินาที การปรับปรุงครั้งนี้ถือว่ามีนัยสำคัญ และทำให้การโจมตีในโลกความเป็นจริงมีความเป็นไปได้มากขึ้น



ผลกระทบต่อคลาวด์และแนวทางป้องกัน


การค้นพบนี้ตอกย้ำถึงความท้าทายในการรักษาความปลอดภัยของแพลตฟอร์มที่ใช้สถาปัตยกรรมแบบหลายผู้เช่า (multi-tenant) ซึ่งข้อมูลของผู้ใช้หลายรายอาจถูกเก็บในฮาร์ดแวร์เดียวกัน

Cloudflare ได้ออกประกาศเกี่ยวกับการโจมตีนี้แล้ว และยืนยันว่าจะมีการปรับปรุงมาตรการป้องกันเพื่อลดความเสี่ยง อย่างไรก็ตาม ผู้ใช้บริการ Cloudflare Workers ควรใช้มาตรการป้องกันเพิ่มเติม เช่น การจำกัดสิทธิ์ของ Worker การใช้ secret อย่างปลอดภัย และการตรวจสอบกิจกรรมที่ผิดปกติ

สำหรับองค์กรที่ใช้บริการคลาวด์แบบอื่น ควรประเมินความเสี่ยงที่เกี่ยวข้องกับช่องโหว่ประเภทนี้ และพิจารณาใช้มาตรการเข้ารหัสข้อมูลที่แข็งแกร่ง รวมถึงการแยก workloads ที่มีความละเอียดอ่อนออกจากกัน



บทสรุปสำหรับองค์กร


การโจมตีแบบ Spectre ยังคงเป็นภัยคุกคามที่ต้องจับตามอง แม้จะมีการแก้ไขในระดับซอฟต์แวร์แล้วก็ตาม การใช้สถาปัตยกรรมแบบเวิร์กเกอร์ร่วมกันอาจเพิ่มความเสี่ยง โดยเฉพาะเมื่อทำงานกับข้อมูลที่มีความละเอียดอ่อน เช่น JWT หรือคีย์ลับ

องค์กรที่ใช้ Cloudflare Workers หรือแพลตฟอร์มที่คล้ายกัน ควรตรวจสอบนโยบายความปลอดภัยของตนเอง และพิจารณาใช้บริการแยกเฉพาะสำหรับข้อมูลสำคัญ เพื่อลดผลกระทบจากการโจมตีในลักษณะนี้

การติดตามข่าวสารความปลอดภัยและการอัปเดตแพตช์จากผู้ให้บริการอย่างสม่ำเสมอจะช่วยให้องค์กรสามารถป้องกันภัยคุกคามที่เกิดขึ้นใหม่ได้ทันท่วงที



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINE ดูสินค้าทั้งหมด