Investigadores elevan a 12 bits por segundo la filtración de JWTs por ataque Spectre en Cloudflare Workers
Un equipo de investigadores en ciberseguridad ha documentado una técnica mejorada para explotar la vulnerabilidad Spectre en la infraestructura de Cloudflare Workers, una plataforma de computación serverless. El experimento, que fue completamente controlado por los investigadores, involucró el uso de un Worker malicioso (atacante) y otro Worker legítimo (víctima) coexistiendo en el mismo entorno de producción.
El objetivo del ataque fue la extracción de JSON Web Tokens (JWT), credenciales digitales sensibles utilizadas para la autenticación y autorización en numerosos servicios web. Los investigadores lograron filtrar estos tokens de un Worker colocalizado a una tasa de hasta 12 bits por segundo. Esta velocidad representa un aumento significativo, siendo 360 veces más rápida que la de un ataque similar demostrado en 2021.
La vulnerabilidad Spectre, parte de la clase de ataques de ejecución especulativa, explota la forma en que los procesadores modernos intentan predecir qué instrucciones ejecutarán a continuación para optimizar el rendimiento. Si la predicción es incorrecta, el procesador revierte las operaciones, pero los efectos colaterales de estas ejecuciones especulativas (como el estado de la caché) pueden ser observados por un atacante a través de un canal lateral, permitiendo la inferencia de datos protegidos.
La demostración de un ataque Spectre remoto y de alta velocidad en un entorno de producción como Cloudflare Workers subraya la persistencia y la dificultad de mitigar completamente esta clase de vulnerabilidades. Dado que las plataformas serverless como Cloudflare Workers a menudo comparten recursos de hardware subyacentes entre diferentes clientes, la capacidad de un atacante para extraer datos de un proceso colocalizado plantea desafíos significativos para la seguridad de los datos en entornos de computación en la nube compartida. Aunque el experimento fue un control de prueba de concepto, su ejecución en un escenario de producción real valida la seriedad de la amenaza.
Por qué importa
La relevancia de este hallazgo radica en la demostración práctica de una filtración de datos sensible —JSON Web Tokens— en un entorno de computación serverless de producción, un escenario de uso intensivo hoy en día. La vulnerabilidad Spectre es conocida, pero su explotación remota a velocidades elevadas, y en un contexto de recursos compartidos como Cloudflare Workers, pone de manifiesto los retos continuos para asegurar las plataformas en la nube frente a ataques de canal lateral, incluso cuando los proveedores invierten en mitigaciones.
Antecedentes
La clase de vulnerabilidades de ejecución especulativa, de la que Spectre es un ejemplo prominente, fue revelada públicamente en 2018, afectando a la mayoría de los procesadores modernos. Desde entonces, se han documentado diversas variantes y métodos de explotación. Este nuevo ataque se basa en el conocimiento previo y en el ataque demostrado en 2021, el cual establecía una tasa de filtración considerablemente inferior, situando la investigación actual en la senda de una mejora sustancial en la eficacia de este tipo de ataques.
JSON Web Tokens (JWT)
Un JSON Web Token (JWT) es un estándar abierto basado en JSON para la creación de tokens de acceso que permiten a una parte afirmar la identidad de un usuario o los permisos que se le han concedido. Se utilizan ampliamente en aplicaciones web para la autenticación sin estado y para intercambiar información de forma segura entre dos partes. Su filtración puede comprometer la seguridad de una sesión de usuario o el acceso a servicios.
Datos clave
| Velocidad de filtración de datos | Hasta 12 bits por segundo |
|---|---|
| Mejora de velocidad (vs. 2021) | 360 veces más rápido |
| Tipo de ataque | Spectre (ejecución especulativa, remoto) |
| Información filtrada | JSON Web Tokens (JWT) |
| Plataforma afectada | Cloudflare Workers |
| Entorno de prueba | Producción |
Fuente original: The Hacker News






