XMASKNEWS
Aktualizacja:
Trail of BitsEN→PLHacking

Nie pozwól, aby TEE zniszczyło Twoje MPC

Łączenie protokołów MPC z bezpiecznymi środowiskami wykonawczymi (TEE) ma zwiększać bezpieczeństwo, ale może wprowadzać nowe wektory ataków, takie jak ataki typu rollback.

Artykuł analizuje ryzyka związane z łączeniem protokołów wielostronnych obliczeń kryptograficznych (MPC) z technologią Trusted Execution Environments (TEE). Choć TEE oferują poufność i integralność danych na poziomie sprzętowym, nie eliminują one zagrożeń płynących z nieufnego hosta, który kontroluje operacje wejścia/wyjścia czy zarządzanie pamięcią.

Autorzy wskazują, że złośliwy system operacyjny może przeprowadzić atak typu rollback, przywracając stan systemu plików do momentu sprzed usunięcia użytego nonce'a. Może to doprowadzić do ponownego użycia tej samej wartości w protokole podpisu progowego, co w konsekwencji pozwala na wyciek prywatnej części klucza. TEE powinno być traktowane jako dodatkowa warstwa obrony, a nie zamiennik poprawnego protokołu kryptograficznego.

Kluczowym elementem bezpiecznej implementacji jest poprawna weryfikacja atestacji. Proces ten musi obejmować sprawdzenie podpisu cytatu, weryfikację łańcucha certyfikatów aż do zaufanego korzenia oraz porównanie pomiarów z zaufanymi wartościami referencyjnymi. Niezbędne jest również stosowanie powtarzalnych budów (reproducible builds) oraz logów transparentności binarnej, aby mieć pewność, że w TEE działa dokładnie ta wersja kodu, która została poddana audytowi.

Źródło: Trail of Bits
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu Trail of Bits. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.