I ricercatori scoprono vulnerabilità nel TLS con attestazione che indeboliscono il modello di affidabilità del confidential computing
Una nuova ricerca accademica mette in dubbio un meccanismo di affidabilità fondamentale utilizzato nel confidential computing, una tecnologia che fornitori e responsabili politici hanno promosso come...
Una nuova ricerca accademica mette in dubbio un meccanismo di affidabilità fondamentale utilizzato nel confidential computing, una tecnologia che fornitori e responsabili politici hanno promosso come base per i servizi cloud sovrani e l’elaborazione protetta dei dati.
Il problema riguarda il TLS con attestazione, un metodo concepito per consentire a un client di verificare che si stia connettendo a un ambiente di esecuzione affidabile autentico prima di inviare informazioni sensibili. Secondo i ricercatori della TU Dresden, il protocollo non associa in modo affidabile le prove di attestazione alla connessione esatta che trasporta i dati.
I risultati della ricerca
Utilizzando strumenti di verifica formale, il team ha analizzato diversi modelli di TLS con attestazione e ha individuato attacchi di diversione e inoltro. In alcuni casi, una sessione destinata a una macchina può essere reindirizzata verso un altro sistema che esegue lo stesso software. In altri, un client può verificare un’attestazione legittima durante l’handshake, ma finire comunque per cifrare il traffico verso un endpoint diverso.
I ricercatori hanno descritto tre livelli di associazione crittografica tra i dati di attestazione e la sessione TLS. Diversi modelli hanno raggiunto soltanto il livello più debole e la mitigazione proposta ha migliorato il livello di garanzia solo parzialmente. Il documento conclude che la forma più forte di associazione potrebbe non essere realizzabile con gli attuali modelli basati su TLS 1.3 senza modificare presupposti che il protocollo non era stato progettato per soddisfare.
Impatto sulle implementazioni reali
I risultati non erano limitati alla teoria. Il team ha valutato quattro implementazioni, inclusi sistemi associati a Meta, Edgeless Systems, Cocos AI e al Confidential Computing Consortium. Tre di queste implementazioni sono utilizzate in ambienti di produzione.
- Alla vulnerabilità è stato assegnato il codice CVE-2026-33697 e un punteggio di gravità elevato pari a 7,5.
- I ricercatori affermano che il problema interessa una classe più ampia di modelli di TLS con attestazione, non soltanto un prodotto.
- Il lavoro è stato discusso sia dal Confidential Computing Consortium sia dal gruppo TLS dell’IETF.
I ricercatori coinvolti nello studio affermano che potrebbero esistere ulteriori vulnerabilità e che il TLS con attestazione non è ancora sufficientemente maturo per essere considerato un’ancora di fiducia pienamente affidabile per i sistemi di confidential computing.
