Перейти к содержимому
Развлечения » Это интересно

Новый модуль за $200 открывает доступ к защищённой памяти в процессорах Intel и AMD

Новый модуль за $200 открывает доступ к защищённой памяти в процессорах Intel и AMDКоротко
  • Исследователи нашли архитектурный просчёт в защите памяти Intel и AMD.
  • Новый модуль DDRop (≈200 $) может обойти TDX, SGX и SEV‑SNP при физическом доступе.
  • Производители признали уязвимость, но не планируют выпускать патчи.

Группа международных специалистов по кибербезопасности выявила фундаментальный недостаток в архитектуре современных систем шифрования оперативной памяти. Проблема проявляется в том, что защищённые области памяти могут быть прочитаны, если злоумышленник подключит специальное устройство между процессором и модулями DDR5.

Как работает модуль DDRop

Разработанный исследователями аппаратный посредник, названный DDRop, встраивается в шину памяти и изменяет операции записи без заметного влияния на производительность. После вмешательства виртуальная машина продолжает работу, используя устаревшие данные, выбранные атакующим, и не осознаёт их недостоверность.

Для реализации атаки требуется лишь физический доступ к серверу, что делает схему актуальной в сценариях, где облачные провайдеры обещают клиентам полную конфиденциальность вычислений. Специальные службы могут также воспользоваться такой уязвимостью для получения доступа к закрытой информации.

Обход механизмов доверенных вычислений

Устройство способно нарушать работу механизмов защиты, таких как Intel TDX, масштабируемый SGX и AMD SEV‑SNP, которые применяются в средах доверенных вычислений (TEE). По словам авторов проекта, внедрение специально сформированных записей в таблицу страниц переводит защищённую виртуальную машину в режим отладки, позволяя считывать содержимое её закрытой памяти в открытом виде.

Кроме того, изменение критически важных метаданных TDX делает возможным подделку аттестационных отчётов, так что виртуальная машина с внедрённым бэкдором продолжает выглядеть надёжной для удалённого пользователя.

Особенностью DDRop является возможность модификации трафика шины DDR5 без снижения скорости передачи данных, а также то, что это первая известная атака, позволяющая компрометировать доверенный интерфейс управления TDX без использования программных уязвимостей.

Ответ производителей

Intel и AMD подтвердили наличие уязвимости, однако заявили, что она не попадает в их модель угроз для облачных сервисов и не планируют выпускать патчи – ни программные, ни аппаратные. По их словам, проблема возникла из‑за отказа от некоторых механизмов, способных гарантировать уникальность и актуальность каждой версии зашифрованных данных при работе с большими объёмами памяти.

Отсутствие готового решения ставит под вопрос безопасность облачных платформ, которые полагаются на технологии TDX, SGX и SEV‑SNP для защиты конфиденциальных вычислений. Пока что единственным практическим способом защиты остаётся физическая изоляция серверов и контроль доступа к оборудованию.

Обнаружение уязвимости подчёркивает необходимость пересмотра подходов к защите данных в облаке и стимулирует обсуждение более надёжных методов шифрования, которые не будут уязвимы к подобным аппаратным вмешательствам.

Источник: 3DNews

Поделиться

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.
Реклама

На какие запросы отвечает эта страница

Канал в TelegramПодписаться
Разделы
Сервисы