КИБЕРБЕЗОПАСНОСТЬ

Атака Spectre на Cloudflare Workers раскрыла 12 бит/с JWT за три года

Исследование вскрыло уязвимости Cloudflare Workers: 12 бит скорости утечки JWT на фоне улучшений безопасности.

✍️ Редакция iTech News | 07.09.2025 | ⏱ 2 мин | Источник: The Hacker News
Атака Spectre на Cloudflare Workers: результаты исследования

Исследователи кибербезопасности обнаружили, что атака Spectre на платформу Cloudflare Workers может утекать JSON Web Token (JWT) со скоростью до 12 бит в секунду — в 360 раз быстрее, чем аналогичные атаки, проведённые в 2021 году. Эта информация важна для разработчиков и компаний, использующих Cloudflare, так как она подчеркивает потенциальные уязвимости в системах, работающих с многими пользователями.

Контекст атаки

На данный момент Cloudflare Workers обрабатывают код от нескольких арендаторов в отдельных изолированных средах, но реализация изоляции не всегда обеспечивает достаточный уровень безопасности. Исследования показывают, что вскрытие данных может происходить даже при условии использования языка для ограничения доступа, что вызывает вопросы о надежности таких систем.

В исследовании, проведенном на серверах Linux с процессорами AMD EPYC Zen 2 и Zen 3, эксперименты проводились в ночное время, когда загрузка процессора составляла от 10% до 25%. Даже при повышенной нагрузке атака оставалась действенной, хотя скорость утечки снижалась.

Детали атаки и улучшения Cloudflare

Эксперимент был осуществлен с использованием собственного рабочего процесса для атаки и рабочего процесса жертвы, где JWT был намеренно размещен в памяти жертвы. Исследователи подтвердили, что данные клиентов не были скомпрометированы, но нашли недостатки в реализации Dynamic Process Isolation (DyPrIs), что сделало возможным утечку.

Cloudflare отреагировал на публикацию, заявив, что уязвимость была устранена с помощью улучшений в DyPrIs, интеграции V8 Sandbox и применения Memory Protection Keys для более строгой изоляции. Команда Cloudflare заявила, что за последние три года не было выявлено активных попыток эксплуатации данной уязвимости.

Что это значит для разработчиков

Для специалистов и компаний в СНГ важно учитывать, что даже высокие технологии имеют свои уязвимости. Атаки подобного рода могут угрожать безопасности данных пользователей, и необходимо следить за новыми мерами безопасности от Cloudflare и других поставщиков. Учитывайте риски, если ваша инфраструктура использует аналогичные механизмы повышения производительности через изоляцию процессов.

Следующий шаг для разработчиков в области кибербезопасности — оценка и обновление существующих серверов и приложений для предотвращения возможных утечек данных. Разработчики должны также следить за обновлениями от Cloudflare касательно дальнейшего улучшения систем безопасности.

Поделиться: Telegram X LinkedIn