США: исследователи раскрыли атаку на Cloudflare Workers с утечкой JWT

США: исследователи раскрыли атаку на Cloudflare Workers с утечкой JWT

Мадина Ахметова Технологии

Исследователи продемонстрировали удалённую Spectre-атаку на платформу Cloudflare Workers, которая позволила извлекать данные из памяти соседнего изолированного Worker со скоростью до 12 бит в секунду. Результаты опубликованы 17 августа 2026 года в исследовании «Remote-Timer-as-a-Service: Efficient Microarchitectural Leakage in the Cloud with Remote Timers».

Эксперимент провели Мартин Шварцль, Хаочэн Сяо, Альберт Педерсен, Сэм Эйнсворт и Найджел Топхэм. Исследователи запустили собственный Worker-злоумышленник и тестовый Worker-жертву в производственной среде Cloudflare. JWT-токен заранее разместили в памяти тестового приложения, поэтому эксперимент не затронул данные клиентов.

Как развивалась атака

Cloudflare Workers выполняет код разных клиентов в отдельных изолированных средах V8, которые могут находиться внутри одного процесса операционной системы. Такая архитектура снижает задержку запуска, но при определённых условиях создаёт риск атак через микроархитектурные побочные каналы.

Класс Spectre-атак использует особенности спекулятивного выполнения команд процессорами. Злоумышленник не читает защищённую память напрямую, а анализирует косвенные изменения в работе процессора и по ним восстанавливает отдельные биты данных.

В новой работе исследователи использовали удалённый источник измерения времени на основе WebSocket-соединений. Дополнительную роль сыграли Durable Objects, которые позволяли поддерживать один экземпляр Worker активным от пяти до более чем 20 часов. Это создавало условия для проведения большого числа измерений.

Команда также обнаружила ограничения механизма Dynamic Process Isolation, или DyPrIs. Система должна выявлять подозрительные сценарии по аппаратным счётчикам производительности и переводить их в отдельный процесс. Однако длительные вызовы Durable Objects могли продолжаться до изоляции, а интенсивный ввод-вывод через WebSocket снижал заметность сигнала, связанного с ошибочными предсказаниями переходов.

Скорость выросла в 360 раз

В 2021 году Cloudflare и Технический университет Граца показывали удалённую Spectre-атаку на Workers со скоростью около 120 бит в час, или примерно 2 бит в минуту. Новая методика увеличила скорость утечки до 12 бит в секунду при точности 99,16 процента. Это примерно в 360 раз быстрее прежнего результата.

Испытания проводили на серверах под управлением Linux с процессорами AMD EPYC поколений Zen 2 и Zen 3. Лучшие показатели получили ночью при загрузке процессоров от 10 до 25 процентов. При более высокой нагрузке скорость снижалась, однако исследователи отметили, что медленная утечка всё равно оставалась возможной.

Атака требует, чтобы Worker злоумышленника и Worker-жертва оказались в одном процессе, но в разных изолированных средах V8. При этом исследователям не требовались нативное выполнение кода, обход песочницы или уязвимость самого движка V8.

Cloudflare обновила защиту

Cloudflare заявила, что устранила выявленные риски в производственной инфраструктуре. Компания улучшила обнаружение атак в DyPrIs, интегрировала V8 Sandbox и внедрила аппаратную изоляцию памяти на основе Memory Protection Keys, или MPK.

V8 Sandbox ограничивает доступ к указателям и не позволяет типичным ошибкам в памяти напрямую выйти за пределы защищённой области. MPK дополнительно разделяет кучи разных изолированных сред с помощью аппаратных ключей защиты памяти.

В Cloudflare отметили, что современные процессоры архитектуры x64 предоставляют около 12 ключей, которые можно использовать для этой задачи. Изначально случайное назначение ключей обеспечивало защиту примерно в 92 процентах случаев. Обновлённая схема с ротацией ключей и размещением изолированных сред устраняет этот пробел для рассматриваемой модели угроз.

Компания также сообщила, что за последние три года не обнаружила признаков эксплуатации этой техники в реальных атаках. Публикация исследования стала очередным напоминанием о том, что изоляция на уровне языка или среды выполнения не всегда полностью заменяет разделение процессов, особенно при совместном использовании аппаратных ресурсов.

Наша редакция участвует в партнёрской сети «Все СМИ».

Другие новости

Подписаться на Telegram-канал