Especialistas em segurança da computação revelaram nesta semana os detalhes de um ataque remoto do tipo Spectre capaz de extrair tokens de autenticação de serviços web que compartilham o mesmo ambiente de execução na plataforma Cloudflare Workers. O experimento conduzido em ambiente de produção conseguiu capturar um Token Web JSON (JWT) a uma velocidade de até 12 bits por segundo, o que representa uma taxa 360 vezes superior à demonstrada em um ataque similar em 2021.
O estudo utilizou dois serviços controlados pelos pesquisadores: um serviço atacante e um serviço vítima, ambos executando simultaneamente na mesma infraestrutura. Essa configuração permitiu explorar a vulnerabilidade de execução especulativa presente em processadores modernos para acessar indevidamente informações pertencentes ao serviço vizinho, demonstrando como attackers podem comprometer dados sensíveis mesmo em ambientes teoricamente isolados.
A técnica desenvolvida pela equipe de pesquisa representa um avanço significativo em relação aos métodos anteriores, mostrando que ataques baseados em Spectre podem ser consideravelmente mais eficientes do que se imaginava. Os pesquisadores alertam que provedores de serviços em nuvem e desenvolvedores de aplicações precisam considerar essa classe de vulnerabilidades ao projetar sistemas que manipulam dados confidenciais, recomendando a implementação de medidas de proteção adicionais para mitigar os riscos.
Fonte: The Hacker News

