推荐 9.5
Conf: 50%
本文发现了一种通过文件系统实现的新型侧信道和隐蔽通道攻击,破坏了操作系统通过进程、容器等机制提供的逻辑隔离。核心观察是,现代操作系统的文件系统实现中,flush操作(例如syncfs系统调用)会刷新所有I/O缓冲区,包括其他隔离域使用的缓冲区。因此,攻击者可以通过测量syncfs的延迟来推断受害程序的I/O行为。作者在多种文件系统上演示了syncfs隐蔽通道攻击,在Linux上达到最大5 Kbps带宽,错误率0.15%;在Windows上达到7.6 Kbps,错误率1.9%。此外,还构建了三种侧信道攻击:针对Linux的网站指纹识别攻击(通过跟踪临时缓冲区文件的写入模式)和视频指纹识别攻击;针对Android的应用指纹识别攻击(在启动期间泄露应用写入模式)。这些攻击的F1分数、精确率和召回率均超过90%。最后,攻击还能跨容器实施,包括容器检测技术和跨容器隐蔽通道攻击。该研究揭示了文件系统作为共享资源带来的安全风险,对操作系统隔离机制提出了挑战。
💡 推荐理由: 该研究揭示了文件系统flush操作可被利用为侧信道,打破进程、容器隔离,威胁多租户环境安全,值得防御者关注。
🎯 建议动作: 研究跟进
排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)