Data-Only-Angriffe sind einfacher als gedacht
Data-Only Attacks Are Easier Than You Think

Data-Only-Angriffe, die den Kontrollfluss eines Programms nicht verändern, galten lange als zu komplex für die Praxis. Die Autoren zeigen mit ihrem Tool Einstein, dass sich solche Exploits automatisiert und mit überraschender Leichtigkeit generieren lassen. Einstein verfolgt tainted Data bis zu sicherheitskritischen Syscalls und erzeugt daraus funktionierende Angriffe – selbst für Laien-Angreifer. Die Autoren fordern Hersteller und Forscher auf, ihre Mitigationsstrategien zu überdenken.
In unserer Arbeit zeigen wir, dass diese Annahmen alle falsch sind: Die Ausnutzung erfordert weder umfangreiche Kenntnisse der Programmsemantik noch das Lösen komplexer Datenfluss-Constraints noch die Umleitung des Kontrollflusses auf komplizierte (oder überhaupt eine) Weise.