Новый модуль за $200 открывает доступ к защищённой памяти в процессорах Intel и AMD
Коротко- Исследователи нашли архитектурный просчёт в защите памяти Intel и AMD.
- Новый модуль DDRop (≈200 $) может обойти TDX, SGX и SEV‑SNP при физическом доступе.
- Производители признали уязвимость, но не планируют выпускать патчи.
Группа международных специалистов по кибербезопасности выявила фундаментальный недостаток в архитектуре современных систем шифрования оперативной памяти. Проблема проявляется в том, что защищённые области памяти могут быть прочитаны, если злоумышленник подключит специальное устройство между процессором и модулями DDR5.
Как работает модуль DDRop
Разработанный исследователями аппаратный посредник, названный DDRop, встраивается в шину памяти и изменяет операции записи без заметного влияния на производительность. После вмешательства виртуальная машина продолжает работу, используя устаревшие данные, выбранные атакующим, и не осознаёт их недостоверность.
Для реализации атаки требуется лишь физический доступ к серверу, что делает схему актуальной в сценариях, где облачные провайдеры обещают клиентам полную конфиденциальность вычислений. Специальные службы могут также воспользоваться такой уязвимостью для получения доступа к закрытой информации.
Обход механизмов доверенных вычислений
Устройство способно нарушать работу механизмов защиты, таких как Intel TDX, масштабируемый SGX и AMD SEV‑SNP, которые применяются в средах доверенных вычислений (TEE). По словам авторов проекта, внедрение специально сформированных записей в таблицу страниц переводит защищённую виртуальную машину в режим отладки, позволяя считывать содержимое её закрытой памяти в открытом виде.
Кроме того, изменение критически важных метаданных TDX делает возможным подделку аттестационных отчётов, так что виртуальная машина с внедрённым бэкдором продолжает выглядеть надёжной для удалённого пользователя.
Особенностью DDRop является возможность модификации трафика шины DDR5 без снижения скорости передачи данных, а также то, что это первая известная атака, позволяющая компрометировать доверенный интерфейс управления TDX без использования программных уязвимостей.
Ответ производителей
Intel и AMD подтвердили наличие уязвимости, однако заявили, что она не попадает в их модель угроз для облачных сервисов и не планируют выпускать патчи – ни программные, ни аппаратные. По их словам, проблема возникла из‑за отказа от некоторых механизмов, способных гарантировать уникальность и актуальность каждой версии зашифрованных данных при работе с большими объёмами памяти.
Отсутствие готового решения ставит под вопрос безопасность облачных платформ, которые полагаются на технологии TDX, SGX и SEV‑SNP для защиты конфиденциальных вычислений. Пока что единственным практическим способом защиты остаётся физическая изоляция серверов и контроль доступа к оборудованию.
Обнаружение уязвимости подчёркивает необходимость пересмотра подходов к защите данных в облаке и стимулирует обсуждение более надёжных методов шифрования, которые не будут уязвимы к подобным аппаратным вмешательствам.
Источник: 3DNews