跳转到内容
此页面尚未翻译 — 显示的是俄语原文。译文将很快提供。
这很有趣

新的模块售价 $200,可访问 Intel 和 AMD 处理器中的受保护内存

作者编辑团队 15-09-2026, 12:36 65
新的模块售价 $200,可访问 Intel 和 AMD 处理器中的受保护内存
广告
简要
  • Исследователи нашли архитектурный просчёт в защите памяти Intel и AMD.
  • Новый модуль DDRop (≈200 $) может обойти TDX, SGX и SEV‑SNP при физическом доступе.
  • Производители признали уязвимость, но не планируют выпускать патчи.

Группа международных специалистов по кибербезопасности выявила фундаментальный недостаток в архитектуре современных систем шифрования оперативной памяти. Проблема проявляется в том, что защищённые области памяти могут быть прочитаны, если злоумышленник подключит специальное устройство между процессором и модулями DDR5.

Как работает модуль DDRop

Разработанный исследователями аппаратный посредник, названный DDRop, встраивается в шину памяти и изменяет операции записи без заметного влияния на производительность. После вмешательства виртуальная машина продолжает работу, используя устаревшие данные, выбранные атакующим, и не осознаёт их недостоверность.

Для реализации атаки требуется лишь физический доступ к серверу, что делает схему актуальной в сценариях, где облачные провайдеры обещают клиентам полную конфиденциальность вычислений. Специальные службы могут также воспользоваться такой уязвимостью для получения доступа к закрытой информации.

Обход механизмов доверенных вычислений

Устройство способно нарушать работу механизмов защиты, таких как Intel TDX, масштабируемый SGX и AMD SEV‑SNP, которые применяются в средах доверенных вычислений (TEE). По словам авторов проекта, внедрение специально сформированных записей в таблицу страниц переводит защищённую виртуальную машину в режим отладки, позволяя считывать содержимое её закрытой памяти в открытом виде.

Кроме того, изменение критически важных метаданных TDX делает возможным подделку аттестационных отчётов, так что виртуальная машина с внедрённым бэкдором продолжает выглядеть надёжной для удалённого пользователя.

Особенностью DDRop является возможность модификации трафика шины DDR5 без снижения скорости передачи данных, а также то, что это первая известная атака, позволяющая компрометировать доверенный интерфейс управления TDX без использования программных уязвимостей.

Ответ производителей

Intel и AMD подтвердили наличие уязвимости, однако заявили, что она не попадает в их модель угроз для облачных сервисов и не планируют выпускать патчи – ни программные, ни аппаратные. По их словам, проблема возникла из‑за отказа от некоторых механизмов, способных гарантировать уникальность и актуальность каждой версии зашифрованных данных при работе с большими объёмами памяти.

Отсутствие готового решения ставит под вопрос безопасность облачных платформ, которые полагаются на технологии TDX, SGX и SEV‑SNP для защиты конфиденциальных вычислений. Пока что единственным практическим способом защиты остаётся физическая изоляция серверов и контроль доступа к оборудованию.

Обнаружение уязвимости подчёркивает необходимость пересмотра подходов к защите данных в облаке и стимулирует обсуждение более надёжных методов шифрования, которые не будут уязвимы к подобным аппаратным вмешательствам.

来源:3DNews

材料有多有用?评估帮助我们选择主题
00 评分
分析

故事统计

65观看次数
0评论
2分钟阅读
34 / 55在该部分的排名,过去30天

讨论

目前还没有人发表意见——您可以是第一个。

评论由参与者撰写 注册网站 — 免费且只需一分钟。评论经过审核。
登录
广告

本页回答哪些搜索