Signal opravil chyby v SGX službe pre vyhľadávanie kontaktov

Výskumníci z V12 upozornili na dve chyby v Signal Contact Discovery Service Icelake. Verejné commity potvrdzujú súvisiace opravy na serverovej strane, no zneužitie v praxi nebolo potvrdené.

Opravy CDSI Icelake riešia dve chyby životného cyklu objektov v službe Contact Discovery Service, ktorú Signal prevádzkuje v Intel SGX enkláve. Analýzu zverejnili 26. augusta 2026 výskumníci z V12. Podľa ich tvrdení mohli chyby pri kontrole hostiteľského servera umožniť čítať pamäť enklávy a napokon v nej spúšťať kód.

opravy CDSI Icelake

Signal má vo verejnom repozitári dva opravené commity, ktoré korešpondujú s opisom príčin v reporte. Samotná spoločnosť však samostatne nezverejnila technické potvrdenie rozsahu demonštrácie V12 ani informáciu o zneužití chýb vo voľnej prírode.

Čo riešia opravy CDSI Icelake

Contact Discovery Service umožňuje aplikácii zistiť, ktoré kontakty používateľa používajú Signal. Služba funguje v SGX enkláve, teda v hardvérovo izolovanom prostredí procesora. Signal pri ochrane prístupových vzorov používa aj ORAM, techniku určenú na obmedzenie toho, čo možno vyčítať z prístupov k dátam.

Prvá verejne dostupná oprava, commit df22988, zavádza stav vlastníctva workera a odmieta ďalšie spustenie workera pre rovnaký shard. Druhá, commit b1c5ac4, spája validáciu klienta a zmenu jeho stavu do jednej atómovej operácie. Obe zmeny smerujú k odstráneniu súbehových stavov, ktoré V12 označilo za základ zraniteľnosti.

Výskumníci tvrdia, že na SGX hardvéri zodpovedajúcom produkčnému prostrediu získali ľubovoľné čítanie pamäte enklávy a kontrolu registrov vedúcu k vykonaniu kódu priamo v enkláve. Verejné zmeny v kóde podporujú, že Signal upravoval dotknuté mechanizmy, ale samy osebe nepotvrdzujú celý deklarovaný reťazec exploitu.

Možný dopad sa týkal vyhľadávania kontaktov

Podľa V12 sa z pamäte podarilo získať aktívny súkromný Noise kľúč. Ak by toto tvrdenie platilo pre produkčné prostredie pred opravou, hostiteľ s kontrolou servera alebo jeho infraštruktúry by sa mohol vydávať za enklávu a dešifrovať dotazy na vyhľadávanie kontaktov.

To neznamená potvrdené narušenie end-to-end šifrovania správ v Signale. Dostupné informácie tiež nepredstavujú dôkaz masového úniku dát ani potvrdenie, že niekto pristupoval ku konkrétnym adresárom používateľov. Nie je známe ani obdobie zraniteľnosti či presný termín nasadenia opráv do všetkých produkčných prostredí.

Prípad je dôležitý najmä preto, že SGX má chrániť dáta pred prevádzkovateľom hostiteľskej infraštruktúry. Hardvérová izolácia a vzdialená atestácia však nemôžu nahradiť správne navrhnutý súbežný kód vnútri enklávy. Chyba v správe objektov alebo v atómovosti zmien stavu môže oslabiť hranicu dôvery, na ktorej stojí celý model služby.

Pre používateľov nejde o aktualizáciu aplikácie

Ide o opravy serverovej infraštruktúry CDSI, nie o chybu odstrániteľnú aktualizáciou mobilnej aplikácie Signal.

Ďalší vývoj bude závisieť od prípadného vyjadrenia Signalu k nasadeniu opráv, rozsahu dotknutých systémov a možným zisteniam o zneužití. Relevantné bude aj nezávislé zopakovanie proof-of-conceptu, prípadné pridelenie CVE a informácia, či Signal po oprave menil kľúče alebo zaviedol ďalšie prevádzkové opatrenia.

Zdroje

Overené a aktualizované: 27. 08. 2026 19:55

Zdieľanie