सामग्री पर जाएँ
यह दिलचस्प है

$200 के लिए नया मॉड्यूल Intel और AMD प्रोसेसर में सुरक्षित मेमोरी तक पहुंच प्रदान करता है

लेखकसंपादकीय टीम 15-09-2026, 12:36 90
$200 के लिए नया मॉड्यूल Intel और AMD प्रोसेसर में सुरक्षित मेमोरी तक पहुंच प्रदान करता है
विज्ञापन
संक्षेप में
  • शोधकर्ताओं ने Intel और AMD की मेमोरी सुरक्षा में एक आर्किटेक्चरल दोष पाया है।
  • नया मॉड्यूल DDRop (≈200 $) भौतिक पहुंच पर TDX, SGX और SEV‑SNP को बायपास कर सकता है।
  • निर्माताओं ने कमजोरियों को स्वीकार किया, लेकिन पैच जारी करने की योजना नहीं है।

अंतरराष्ट्रीय साइबर सुरक्षा विशेषज्ञों के समूह ने आधुनिक मेमोरी एन्क्रिप्शन सिस्टम की आर्किटेक्चर में एक मौलिक कमी का पता लगाया है। समस्या इस बात में है कि सुरक्षित मेमोरी क्षेत्र पढ़े जा सकते हैं, यदि एक हमलावर प्रोसेसर और DDR5 मॉड्यूल के बीच एक विशेष उपकरण कनेक्ट करता है।

DDRop मॉड्यूल कैसे काम करता है

शोधकर्ताओं द्वारा विकसित एक हार्डवेयर इंटरमीडिएट, जिसे DDRop कहा जाता है, मेमोरी बस में एम्बेड किया जाता है और प्रदर्शन पर ध्यान देने योग्य प्रभाव डाले बिना लेखन संचालन को बदलता है। हस्तक्षेप के बाद, वर्चुअल मशीन काम करना जारी रखती है, हमलावर द्वारा चुने गए पुराने डेटा का उपयोग करते हुए, और उनकी अविश्वसनीयता को नहीं पहचानती।

हमले को लागू करने के लिए केवल सर्वर तक भौतिक पहुंच की आवश्यकता होती है, जो इस योजना को उन परिदृश्यों में प्रासंगिक बनाता है, जहां क्लाउड प्रदाता ग्राहकों को गणनाओं की पूर्ण गोपनीयता का वादा करते हैं। विशेष सेवाएं भी इस तरह की कमजोरी का लाभ उठाकर बंद जानकारी तक पहुंच प्राप्त कर सकती हैं।

विश्वसनीय कंप्यूटिंग तंत्रों का обход

उपकरण सुरक्षा तंत्रों, जैसे Intel TDX, स्केलेबल SGX और AMD SEV‑SNP, को बाधित करने में सक्षम है, जो विश्वसनीय कंप्यूटिंग (TEE) वातावरण में लागू होते हैं। परियोजना के लेखकों के अनुसार, पृष्ठ तालिका में विशेष रूप से तैयार की गई प्रविष्टियों का कार्यान्वयन सुरक्षित वर्चुअल मशीन को डिबगिंग मोड में बदल देता है, जिससे इसकी बंद मेमोरी की सामग्री को स्पष्ट रूप से पढ़ा जा सकता है।

इसके अलावा, TDX के महत्वपूर्ण मेटाडेटा में परिवर्तन प्रमाणन रिपोर्टों की जालसाजी को संभव बनाता है, ताकि एक बेकडोर के साथ वर्चुअल मशीन दूरस्थ उपयोगकर्ता के लिए विश्वसनीय दिखती रहे।

DDRop की विशेषता यह है कि यह DDR5 बस के ट्रैफ़िक को बिना डेटा ट्रांसफर की गति को कम किए संशोधित करने की क्षमता रखता है, और यह पहली ज्ञात हमले के रूप में है, जो TDX के विश्वसनीय प्रबंधन इंटरफ़ेस को सॉफ़्टवेयर कमजोरियों का उपयोग किए बिना समझौता करने की अनुमति देता है।

निर्माताओं की प्रतिक्रिया

Intel और AMD ने सुरक्षा खामी की पुष्टि की है, लेकिन कहा है कि यह उनके क्लाउड सेवाओं के लिए खतरे के मॉडल में नहीं आती है और वे पैच जारी करने की योजना नहीं बना रहे हैं - न ही सॉफ़्टवेयर और न ही हार्डवेयर। उनके अनुसार, यह समस्या कुछ तंत्रों के परित्याग के कारण उत्पन्न हुई है, जो बड़ी मात्रा में मेमोरी के साथ काम करते समय एन्क्रिप्टेड डेटा के प्रत्येक संस्करण की विशिष्टता और प्रासंगिकता की गारंटी दे सकते हैं।

तत्काल समाधान की अनुपस्थिति क्लाउड प्लेटफार्मों की सुरक्षा पर सवाल उठाती है, जो संवेदनशील गणनाओं की सुरक्षा के लिए TDX, SGX और SEV-SNP तकनीकों पर निर्भर करते हैं। फिलहाल, सुरक्षा का एकमात्र व्यावहारिक तरीका सर्वरों की भौतिक अलगाव और उपकरणों तक पहुंच का नियंत्रण है।

खामी की पहचान डेटा सुरक्षा के दृष्टिकोणों की पुनरावृत्ति की आवश्यकता को उजागर करती है और अधिक विश्वसनीय एन्क्रिप्शन विधियों पर चर्चा को प्रोत्साहित करती है, जो इस प्रकार के हार्डवेयर हस्तक्षेप के प्रति संवेदनशील नहीं होंगी।

स्रोत: 3DNews

सामग्री कितनी उपयोगी है?मूल्यांकन हमें विषयों का चयन करने में मदद करता है
00 मूल्यांकन
विश्लेषण

कहानी के आँकड़े

90दृश्य
0टिप्पणियाँ
2न्यूनतम पढ़ाई
36 / 55खंड में रैंक, पिछले 30 दिन

चर्चा

अभी तक कोई नहीं बोला — पहले बनें.

टिप्पणियाँ प्रतिभागियों द्वारा लिखी जाती हैं साइट में लॉग इन करें — यह मुफ्त है और एक मिनट लेता है। टिप्पणियों की मॉडरेशन की जाती है।
लॉग इन करें
विज्ञापन

यह पृष्ठ किन खोजों का जवाब देता है