Cloudflare Workers atingidos por ataque Spectre vazam JWTs
Pesquisadores demonstram um ataque remoto do tipo Spectre em Cloudflare Workers que extrai JWTs de processos co-localizados. O ataque alcança vazamento de dados a 12 bits por segundo — 360 vezes mais rápido que tentativas anteriores.
TL;DR
- Pesquisadores de cibersegurança executaram um ataque remoto Spectre no Cloudflare Workers.
- O ataque conseguiu vazar com sucesso um JWT de um Worker vítima co-localizado.
- A exfiltração de dados alcançou velocidades de até 12 bits por segundo.
- Isso representa uma melhoria de 360x em relação a ataques similares de 2021.
- Organizações que utilizam Cloudflare Workers devem revisar isolamento e defesas contra canais laterais.
Pesquisadores de segurança revelaram um sofisticado ataque remoto do tipo Spectre direcionado ao Cloudflare Workers, uma plataforma de computação serverless. O ataque conseguiu vazar dados sensíveis — incluindo um JSON Web Token (JWT) — de um processo vítima co-localizado na mesma infraestrutura. Essa descoberta demonstra um aumento significativo na velocidade do exploit comparado a tentativas anteriores, levantando preocupações sobre isolamento entre tenants em ambientes de nuvem compartilhada.
A demonstração foi realizada sob condições controladas usando Workers controlados pelo atacante e pela vítima implantados no ambiente de produção da Cloudflare. Embora nenhum dado real de clientes tenha sido comprometido, os resultados destacam riscos persistentes de canais laterais mesmo em plataformas endurecidas. Organizações que dependem de arquiteturas serverless agora devem reavaliar suas suposições sobre limites de segurança em nível de processo.
Visão Geral do Ataque
- O ataque explorou falhas de execução especulativa semelhantes à vulnerabilidade Spectre.
- Teve como alvo o isolamento de memória entre Cloudflare Workers co-localizados.
- Os pesquisadores conseguiram exploração remota sem acesso direto ao Worker da vítima.
- Um JSON Web Token (JWT) foi extraído com sucesso durante o experimento.
- A taxa de vazamento chegou a 12 bits por segundo, superando amplamente benchmarks anteriores.
Implicações para Desenvolvedores e Equipes
- Plataformas serverless como o Cloudflare Workers ainda podem ser vulneráveis a ataques de canal lateral entre tenants.
- As equipes devem auditar o uso de segredos e tokens dentro de ambientes de execução compartilhados.
- Otimizações de desempenho como execução especulativa podem introduzir riscos imprevistos.
- Estratégias de defesa em profundidade, incluindo criptografia de tokens e princípios de privilégio mínimo, são essenciais.
- Monitoramento contínuo de comunicação anômala entre funções pode ajudar a detectar padrões de abuso.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.