Salta al contenuto
È interessante

Il nuovo modulo per $200 fornisce accesso alla memoria protetta nei processori Intel e AMD

AutoreTeam editoriale 15-09-2026, 12:36 87
Il nuovo modulo per $200 fornisce accesso alla memoria protetta nei processori Intel e AMD
Pubblicità
In breve
  • I ricercatori hanno trovato un difetto architettonico nella protezione della memoria Intel e AMD.
  • Il nuovo modulo DDRop (≈200 $) può eludere TDX, SGX e SEV‑SNP con accesso fisico.
  • I produttori hanno riconosciuto la vulnerabilità, ma non hanno in programma di rilasciare patch.

Un gruppo di esperti internazionali in cybersecurity ha identificato un difetto fondamentale nell'architettura dei moderni sistemi di crittografia della memoria volatile. Il problema si manifesta nel fatto che le aree di memoria protette possono essere lette se un attaccante collega un dispositivo speciale tra il processore e i moduli DDR5.

Come funziona il modulo DDRop

Un intermediario hardware sviluppato dai ricercatori, chiamato DDRop, si integra nel bus di memoria e modifica le operazioni di scrittura senza un impatto significativo sulle prestazioni. Dopo l'intervento, la macchina virtuale continua a funzionare utilizzando dati obsoleti selezionati dall'attaccante e non si rende conto della loro inattendibilità.

Per attuare l'attacco è necessario solo l'accesso fisico al server, il che rende lo schema rilevante in scenari in cui i fornitori di cloud promettono ai clienti la completa riservatezza dei calcoli. I servizi speciali possono anche sfruttare tale vulnerabilità per accedere a informazioni riservate.

Evasione dei meccanismi di calcolo fidato

Il dispositivo è in grado di compromettere il funzionamento dei meccanismi di protezione, come Intel TDX, SGX scalabile e AMD SEV‑SNP, che vengono utilizzati in ambienti di calcolo fidato (TEE). Secondo gli autori del progetto, l'inserimento di registrazioni appositamente formate nella tabella delle pagine porta la macchina virtuale protetta in modalità di debug, consentendo di leggere il contenuto della sua memoria riservata in chiaro.

Inoltre, la modifica di metadati critici di TDX rende possibile la falsificazione dei rapporti di attestazione, in modo che la macchina virtuale con un backdoor incorporato continui a sembrare affidabile per l'utente remoto.

Una caratteristica di DDRop è la possibilità di modificare il traffico del bus DDR5 senza ridurre la velocità di trasmissione dei dati, e inoltre è il primo attacco noto che consente di compromettere l'interfaccia di controllo fidata TDX senza utilizzare vulnerabilità software.

Risposta dei produttori

Intel e AMD hanno confermato l'esistenza di una vulnerabilità, ma hanno dichiarato che non rientra nel loro modello di minaccia per i servizi cloud e non hanno intenzione di rilasciare patch - né software né hardware. Secondo loro, il problema è sorto a causa dell'abbandono di alcuni meccanismi in grado di garantire l'unicità e l'attualità di ogni versione dei dati crittografati quando si lavora con grandi volumi di memoria.

L'assenza di una soluzione pronta mette in discussione la sicurezza delle piattaforme cloud che si affidano alle tecnologie TDX, SGX e SEV-SNP per proteggere i calcoli riservati. Finora, l'unico modo pratico per proteggere rimane l'isolamento fisico dei server e il controllo dell'accesso all'hardware.

La scoperta della vulnerabilità sottolinea la necessità di rivedere gli approcci alla protezione dei dati nel cloud e stimola la discussione su metodi di crittografia più affidabili che non siano vulnerabili a tali interventi hardware.

Fonte: 3DNews

Quanto è utile il materiale?La valutazione ci aiuta a scegliere i temi
00 valutazioni
Analisi

Statistiche delle storie

87visualizzazioni
0commenti
2minuti di lettura
31 / 55posizione nella sezione, ultimi 30 giorni

Discussione

Finora nessuno si è espresso - sii il primo.

I commenti sono scritti dai partecipanti Accedi al sito — è gratuito e richiede un minuto. I commenti sono soggetti a moderazione.
Accedi
Pubblicità

A quali ricerche risponde questa pagina