Das neue Modul für $200 bietet Zugang zu geschütztem Speicher in Intel- und AMD-Prozessoren

- Forscher fanden einen architektonischen Fehler im Speicherschutz von Intel und AMD.
- Das neue Modul DDRop (≈200 $) kann TDX, SGX und SEV‑SNP bei physischem Zugang umgehen.
- Die Hersteller haben die Schwachstelle anerkannt, planen jedoch keine Patches.
Eine Gruppe internationaler Cybersicherheitsexperten hat einen grundlegenden Mangel in der Architektur moderner Systeme zur Verschlüsselung von Arbeitsspeicher festgestellt. Das Problem zeigt sich darin, dass geschützte Speicherbereiche gelesen werden können, wenn ein Angreifer ein spezielles Gerät zwischen dem Prozessor und den DDR5-Modulen anschließt.
Wie das DDRop-Modul funktioniert
Der von Forschern entwickelte Hardware-Vermittler namens DDRop wird in den Speicherbus integriert und verändert Schreibvorgänge, ohne die Leistung merklich zu beeinträchtigen. Nach dem Eingriff arbeitet die virtuelle Maschine weiter und verwendet veraltete Daten, die vom Angreifer ausgewählt wurden, und erkennt deren Ungültigkeit nicht.
Für die Durchführung des Angriffs ist lediglich physischer Zugang zum Server erforderlich, was das Schema in Szenarien relevant macht, in denen Cloud-Anbieter ihren Kunden vollständige Vertraulichkeit der Berechnungen versprechen. Auch spezielle Dienste könnten eine solche Schwachstelle ausnutzen, um Zugang zu vertraulichen Informationen zu erhalten.
Umgehung von Mechanismen für vertrauenswürdige Berechnungen
Das Gerät ist in der Lage, die Funktionsweise von Schutzmechanismen wie Intel TDX, skalierbarem SGX und AMD SEV‑SNP zu stören, die in vertrauenswürdigen Rechenumgebungen (TEE) eingesetzt werden. Laut den Autoren des Projekts führt die Einführung speziell gestalteter Einträge in die Seitentabelle dazu, dass die geschützte virtuelle Maschine in den Debugging-Modus versetzt wird, wodurch der Inhalt ihres geschützten Speichers im Klartext gelesen werden kann.
Darüber hinaus ermöglicht die Änderung kritischer Metadaten von TDX die Fälschung von Attestierungsberichten, sodass die virtuelle Maschine mit einem eingebetteten Backdoor weiterhin für den entfernten Benutzer vertrauenswürdig erscheint.
Ein Merkmal von DDRop ist die Möglichkeit, den Datenverkehr des DDR5-Busses zu modifizieren, ohne die Datenübertragungsrate zu verringern, sowie dass es sich um den ersten bekannten Angriff handelt, der es ermöglicht, die vertrauenswürdige Verwaltungsoberfläche von TDX zu kompromittieren, ohne Softwareanfälligkeiten zu nutzen.
Antwort der Hersteller
Intel und AMD haben die Existenz der Schwachstelle bestätigt, jedoch erklärt, dass sie nicht in ihr Bedrohungsmodell für Cloud-Dienste fällt und sie keine Patches – weder Software- noch Hardware-Patches – planen. Laut ihnen ist das Problem auf den Verzicht auf bestimmte Mechanismen zurückzuführen, die die Einzigartigkeit und Aktualität jeder Version von verschlüsselten Daten bei der Arbeit mit großen Speichermengen garantieren können.
Das Fehlen einer sofort verfügbaren Lösung wirft Fragen zur Sicherheit von Cloud-Plattformen auf, die auf Technologien wie TDX, SGX und SEV-SNP zur Sicherung vertraulicher Berechnungen angewiesen sind. Bislang bleibt der einzige praktische Schutz die physische Isolation von Servern und die Kontrolle des Zugangs zur Hardware.
Die Entdeckung der Schwachstelle unterstreicht die Notwendigkeit, die Ansätze zum Schutz von Daten in der Cloud zu überdenken, und regt die Diskussion über zuverlässigere Verschlüsselungsmethoden an, die nicht anfällig für derartige Hardware-Eingriffe sind.
Quelle: 3DNews



