Salta al contenuto
Questa pagina non è ancora tradotta — viene mostrato l’originale russo. La traduzione sarà presto disponibile.
È interessante

Il nuovo modulo per $200 fornisce accesso alla memoria protetta nei processori Intel e AMD

AutoreTeam editoriale 15-09-2026, 12:36 72
Il nuovo modulo per $200 fornisce accesso alla memoria protetta nei processori Intel e AMD
Pubblicità
In breve
  • Исследователи нашли архитектурный просчёт в защите памяти Intel и AMD.
  • Новый модуль DDRop (≈200 $) может обойти TDX, SGX и SEV‑SNP при физическом доступе.
  • Производители признали уязвимость, но не планируют выпускать патчи.

Группа международных специалистов по кибербезопасности выявила фундаментальный недостаток в архитектуре современных систем шифрования оперативной памяти. Проблема проявляется в том, что защищённые области памяти могут быть прочитаны, если злоумышленник подключит специальное устройство между процессором и модулями DDR5.

Как работает модуль DDRop

Разработанный исследователями аппаратный посредник, названный DDRop, встраивается в шину памяти и изменяет операции записи без заметного влияния на производительность. После вмешательства виртуальная машина продолжает работу, используя устаревшие данные, выбранные атакующим, и не осознаёт их недостоверность.

Для реализации атаки требуется лишь физический доступ к серверу, что делает схему актуальной в сценариях, где облачные провайдеры обещают клиентам полную конфиденциальность вычислений. Специальные службы могут также воспользоваться такой уязвимостью для получения доступа к закрытой информации.

Обход механизмов доверенных вычислений

Устройство способно нарушать работу механизмов защиты, таких как Intel TDX, масштабируемый SGX и AMD SEV‑SNP, которые применяются в средах доверенных вычислений (TEE). По словам авторов проекта, внедрение специально сформированных записей в таблицу страниц переводит защищённую виртуальную машину в режим отладки, позволяя считывать содержимое её закрытой памяти в открытом виде.

Кроме того, изменение критически важных метаданных TDX делает возможным подделку аттестационных отчётов, так что виртуальная машина с внедрённым бэкдором продолжает выглядеть надёжной для удалённого пользователя.

Особенностью DDRop является возможность модификации трафика шины DDR5 без снижения скорости передачи данных, а также то, что это первая известная атака, позволяющая компрометировать доверенный интерфейс управления TDX без использования программных уязвимостей.

Ответ производителей

Intel и AMD подтвердили наличие уязвимости, однако заявили, что она не попадает в их модель угроз для облачных сервисов и не планируют выпускать патчи – ни программные, ни аппаратные. По их словам, проблема возникла из‑за отказа от некоторых механизмов, способных гарантировать уникальность и актуальность каждой версии зашифрованных данных при работе с большими объёмами памяти.

Отсутствие готового решения ставит под вопрос безопасность облачных платформ, которые полагаются на технологии TDX, SGX и SEV‑SNP для защиты конфиденциальных вычислений. Пока что единственным практическим способом защиты остаётся физическая изоляция серверов и контроль доступа к оборудованию.

Обнаружение уязвимости подчёркивает необходимость пересмотра подходов к защите данных в облаке и стимулирует обсуждение более надёжных методов шифрования, которые не будут уязвимы к подобным аппаратным вмешательствам.

Fonte: 3DNews

Quanto è utile il materiale?La valutazione ci aiuta a scegliere i temi
00 valutazioni
Analisi

Statistiche delle storie

72visualizzazioni
0commenti
2minuti di lettura
32 / 55posizione nella sezione, ultimi 30 giorni

Discussione

Finora nessuno si è espresso - sii il primo.

I commenti sono scritti dai partecipanti Accedi al sito — è gratuito e richiede un minuto. I commenti sono soggetti a moderazione.
Accedi
Pubblicità

A quali ricerche risponde questa pagina