Zum Inhalt springen
Es ist interessant

Das neue Modul für $200 bietet Zugang zu geschütztem Speicher in Intel- und AMD-Prozessoren

AutorRedaktionsteam 15-09-2026, 12:36 96
Das neue Modul für $200 bietet Zugang zu geschütztem Speicher in Intel- und AMD-Prozessoren
Werbung
Kurz gesagt
  • Forscher fanden einen architektonischen Fehler im Speicherschutz von Intel und AMD.
  • Das neue Modul DDRop (≈200 $) kann TDX, SGX und SEV‑SNP bei physischem Zugang umgehen.
  • Die Hersteller haben die Schwachstelle anerkannt, planen jedoch keine Patches.

Eine Gruppe internationaler Cybersicherheitsexperten hat einen grundlegenden Mangel in der Architektur moderner Systeme zur Verschlüsselung von Arbeitsspeicher festgestellt. Das Problem zeigt sich darin, dass geschützte Speicherbereiche gelesen werden können, wenn ein Angreifer ein spezielles Gerät zwischen dem Prozessor und den DDR5-Modulen anschließt.

Wie das DDRop-Modul funktioniert

Der von Forschern entwickelte Hardware-Vermittler namens DDRop wird in den Speicherbus integriert und verändert Schreibvorgänge, ohne die Leistung merklich zu beeinträchtigen. Nach dem Eingriff arbeitet die virtuelle Maschine weiter und verwendet veraltete Daten, die vom Angreifer ausgewählt wurden, und erkennt deren Ungültigkeit nicht.

Für die Durchführung des Angriffs ist lediglich physischer Zugang zum Server erforderlich, was das Schema in Szenarien relevant macht, in denen Cloud-Anbieter ihren Kunden vollständige Vertraulichkeit der Berechnungen versprechen. Auch spezielle Dienste könnten eine solche Schwachstelle ausnutzen, um Zugang zu vertraulichen Informationen zu erhalten.

Umgehung von Mechanismen für vertrauenswürdige Berechnungen

Das Gerät ist in der Lage, die Funktionsweise von Schutzmechanismen wie Intel TDX, skalierbarem SGX und AMD SEV‑SNP zu stören, die in vertrauenswürdigen Rechenumgebungen (TEE) eingesetzt werden. Laut den Autoren des Projekts führt die Einführung speziell gestalteter Einträge in die Seitentabelle dazu, dass die geschützte virtuelle Maschine in den Debugging-Modus versetzt wird, wodurch der Inhalt ihres geschützten Speichers im Klartext gelesen werden kann.

Darüber hinaus ermöglicht die Änderung kritischer Metadaten von TDX die Fälschung von Attestierungsberichten, sodass die virtuelle Maschine mit einem eingebetteten Backdoor weiterhin für den entfernten Benutzer vertrauenswürdig erscheint.

Ein Merkmal von DDRop ist die Möglichkeit, den Datenverkehr des DDR5-Busses zu modifizieren, ohne die Datenübertragungsrate zu verringern, sowie dass es sich um den ersten bekannten Angriff handelt, der es ermöglicht, die vertrauenswürdige Verwaltungsoberfläche von TDX zu kompromittieren, ohne Softwareanfälligkeiten zu nutzen.

Antwort der Hersteller

Intel und AMD haben die Existenz der Schwachstelle bestätigt, jedoch erklärt, dass sie nicht in ihr Bedrohungsmodell für Cloud-Dienste fällt und sie keine Patches – weder Software- noch Hardware-Patches – planen. Laut ihnen ist das Problem auf den Verzicht auf bestimmte Mechanismen zurückzuführen, die die Einzigartigkeit und Aktualität jeder Version von verschlüsselten Daten bei der Arbeit mit großen Speichermengen garantieren können.

Das Fehlen einer sofort verfügbaren Lösung wirft Fragen zur Sicherheit von Cloud-Plattformen auf, die auf Technologien wie TDX, SGX und SEV-SNP zur Sicherung vertraulicher Berechnungen angewiesen sind. Bislang bleibt der einzige praktische Schutz die physische Isolation von Servern und die Kontrolle des Zugangs zur Hardware.

Die Entdeckung der Schwachstelle unterstreicht die Notwendigkeit, die Ansätze zum Schutz von Daten in der Cloud zu überdenken, und regt die Diskussion über zuverlässigere Verschlüsselungsmethoden an, die nicht anfällig für derartige Hardware-Eingriffe sind.

Quelle: 3DNews

Wie nützlich ist das Material?Die Bewertung hilft uns, Themen auszuwählen
00 Bewertungen
Analytik

Geschichtenstatistiken

96Ansichten
0Kommentare
2min lesen
36 / 55Rang in Abschnitt, letzte 30 Tage

Diskussion

Bisher hat sich niemand geäußert – seien Sie der Erste.

Kommentare schreiben die Teilnehmer Melden Sie sich auf der Website an – es ist kostenlos und dauert eine Minute. Kommentare werden moderiert.
Einloggen
Werbung

Welche Suchanfragen diese Seite beantwortet