O novo módulo por $200 fornece acesso à memória protegida em processadores Intel e AMD

- Pesquisadores encontraram uma falha arquitetônica na proteção de memória da Intel e AMD.
- O novo módulo DDRop (≈200 $) pode contornar TDX, SGX e SEV‑SNP com acesso físico.
- Os fabricantes reconheceram a vulnerabilidade, mas não planejam lançar patches.
Um grupo de especialistas internacionais em cibersegurança identificou uma falha fundamental na arquitetura dos sistemas modernos de criptografia de memória. O problema se manifesta no fato de que áreas de memória protegidas podem ser lidas se um invasor conectar um dispositivo especial entre o processador e os módulos DDR5.
Como funciona o módulo DDRop
Um intermediário de hardware desenvolvido por pesquisadores, chamado DDRop, é integrado ao barramento de memória e altera as operações de gravação sem impacto perceptível no desempenho. Após a intervenção, a máquina virtual continua a operar, utilizando dados desatualizados escolhidos pelo atacante, e não percebe sua falta de veracidade.
Para realizar o ataque, é necessário apenas acesso físico ao servidor, o que torna o esquema relevante em cenários onde provedores de nuvem prometem aos clientes total privacidade de computação. Agências especiais também podem explorar essa vulnerabilidade para obter acesso a informações confidenciais.
Contornando mecanismos de computação confiável
O dispositivo é capaz de comprometer o funcionamento de mecanismos de proteção, como Intel TDX, SGX escalável e AMD SEV-SNP, que são aplicados em ambientes de computação confiável (TEE). Segundo os autores do projeto, a inserção de registros especialmente formatados na tabela de páginas coloca a máquina virtual protegida em modo de depuração, permitindo a leitura do conteúdo de sua memória confidencial em texto claro.
Além disso, a alteração de metadados críticos do TDX torna possível a falsificação de relatórios de certificação, de modo que a máquina virtual com um backdoor implantado continua a parecer confiável para o usuário remoto.
A característica do DDRop é a capacidade de modificar o tráfego do barramento DDR5 sem reduzir a velocidade de transmissão de dados, além de ser o primeiro ataque conhecido que permite comprometer a interface de controle confiável do TDX sem usar vulnerabilidades de software.
Resposta dos fabricantes
A Intel e a AMD confirmaram a existência da vulnerabilidade, mas afirmaram que ela não se enquadra em seu modelo de ameaças para serviços em nuvem e não planejam lançar patches - nem de software, nem de hardware. Segundo eles, o problema surgiu devido à renúncia a alguns mecanismos que poderiam garantir a singularidade e a atualidade de cada versão dos dados criptografados ao trabalhar com grandes volumes de memória.
A ausência de uma solução pronta coloca em questão a segurança das plataformas de nuvem que dependem das tecnologias TDX, SGX e SEV‑SNP para proteger cálculos confidenciais. Até agora, a única maneira prática de proteção continua sendo a isolação física dos servidores e o controle de acesso ao hardware.
A descoberta da vulnerabilidade destaca a necessidade de revisar as abordagens para a proteção de dados na nuvem e estimula a discussão sobre métodos de criptografia mais confiáveis, que não sejam vulneráveis a tais intervenções de hardware.
Fonte: 3DNews



