Investigadores de ciberseguridad han revelado una vulnerabilidad crítica que afecta a Cloudflare Workers, permitiendo la ejecución de un ataque de canal lateral basado en Spectre. Este exploit demuestra la capacidad de extraer información confidencial, específicamente tokens JWT, desde un entorno de ejecución co-ubicado dentro de la infraestructura de producción de la plataforma. Lo más alarmante es la eficiencia del método, que alcanza una tasa de transferencia de datos de 12 bits por segundo, superando en 360 veces la velocidad registrada en experimentos similares realizados hace tres años.

El ataque funciona explotando las vulnerabilidades de ejecución especulativa presentes en el hardware subyacente. Al aprovechar la proximidad entre un trabajador malicioso y uno legítimo en el mismo host, los investigadores lograron medir las variaciones en el tiempo de acceso a la memoria caché. Estos tiempos permiten inferir datos procesados por el otro trabajador, eludiendo las barreras de aislamiento lógico que deberían separar las instancias de código ejecutadas por diferentes usuarios.
Para los profesionales técnicos y desarrolladores que confían en entornos serverless, este hallazgo es significativo. A diferencia de las amenazas tradicionales que dependen de errores en el código de la aplicación, este problema reside en la interacción a nivel de arquitectura entre el procesador y las primitivas de aislamiento del entorno de ejecución. La capacidad de filtrar datos a esta velocidad subraya un riesgo persistente para los modelos de computación compartida, donde múltiples clientes operan sobre el mismo hardware físico.
Aunque Cloudflare ha implementado diversas mitigaciones a lo largo del tiempo, este estudio demuestra que la ejecución especulativa sigue siendo un vector de ataque difícil de contener por completo sin comprometer el rendimiento. El experimento, realizado de forma controlada entre un trabajador atacante y una víctima bajo el control de los investigadores, resalta que el modelo de seguridad basado en el aislamiento de software es vulnerable si las debilidades del silicio no son neutralizadas efectivamente. La industria debe seguir monitoreando cómo la arquitectura de los procesadores modernos impacta la integridad de las nubes públicas, especialmente en escenarios donde la separación física de procesos no está garantizada para cada cliente individual.
Artículos relacionados de LaRebelión:
- Migrate Arkanoid C to TypeScript Cloudflare Workers Success
- Zero Trust AI Agents Fortifying Cloudflare Deployments
- Cloudflare OS Plataforma de Codigo Abierto para IA
- Anthropics AI Launches Rogue Malware Attack on GitHub
- QuickFox Supply Chain Attack Delivers FDMTP Backdoor
Fuente Original: thehackernews.com
Artículo generado mediante AI.larebelion.
No hay comentarios:
Publicar un comentario