Pular para o conteúdo
É interessante

O novo módulo por $200 fornece acesso à memória protegida em processadores Intel e AMD

AutorEquipe editorial 15-09-2026, 12:36 103
O novo módulo por $200 fornece acesso à memória protegida em processadores Intel e AMD
Publicidade
Em resumo
  • Pesquisadores encontraram uma falha arquitetônica na proteção de memória da Intel e AMD.
  • O novo módulo DDRop (≈200 $) pode contornar TDX, SGX e SEV‑SNP com acesso físico.
  • Os fabricantes reconheceram a vulnerabilidade, mas não planejam lançar patches.

Um grupo de especialistas internacionais em cibersegurança identificou uma falha fundamental na arquitetura dos sistemas modernos de criptografia de memória. O problema se manifesta no fato de que áreas de memória protegidas podem ser lidas se um invasor conectar um dispositivo especial entre o processador e os módulos DDR5.

Como funciona o módulo DDRop

Um intermediário de hardware desenvolvido por pesquisadores, chamado DDRop, é integrado ao barramento de memória e altera as operações de gravação sem impacto perceptível no desempenho. Após a intervenção, a máquina virtual continua a operar, utilizando dados desatualizados escolhidos pelo atacante, e não percebe sua falta de veracidade.

Para realizar o ataque, é necessário apenas acesso físico ao servidor, o que torna o esquema relevante em cenários onde provedores de nuvem prometem aos clientes total privacidade de computação. Agências especiais também podem explorar essa vulnerabilidade para obter acesso a informações confidenciais.

Contornando mecanismos de computação confiável

O dispositivo é capaz de comprometer o funcionamento de mecanismos de proteção, como Intel TDX, SGX escalável e AMD SEV-SNP, que são aplicados em ambientes de computação confiável (TEE). Segundo os autores do projeto, a inserção de registros especialmente formatados na tabela de páginas coloca a máquina virtual protegida em modo de depuração, permitindo a leitura do conteúdo de sua memória confidencial em texto claro.

Além disso, a alteração de metadados críticos do TDX torna possível a falsificação de relatórios de certificação, de modo que a máquina virtual com um backdoor implantado continua a parecer confiável para o usuário remoto.

A característica do DDRop é a capacidade de modificar o tráfego do barramento DDR5 sem reduzir a velocidade de transmissão de dados, além de ser o primeiro ataque conhecido que permite comprometer a interface de controle confiável do TDX sem usar vulnerabilidades de software.

Resposta dos fabricantes

A Intel e a AMD confirmaram a existência da vulnerabilidade, mas afirmaram que ela não se enquadra em seu modelo de ameaças para serviços em nuvem e não planejam lançar patches - nem de software, nem de hardware. Segundo eles, o problema surgiu devido à renúncia a alguns mecanismos que poderiam garantir a singularidade e a atualidade de cada versão dos dados criptografados ao trabalhar com grandes volumes de memória.

A ausência de uma solução pronta coloca em questão a segurança das plataformas de nuvem que dependem das tecnologias TDX, SGX e SEV‑SNP para proteger cálculos confidenciais. Até agora, a única maneira prática de proteção continua sendo a isolação física dos servidores e o controle de acesso ao hardware.

A descoberta da vulnerabilidade destaca a necessidade de revisar as abordagens para a proteção de dados na nuvem e estimula a discussão sobre métodos de criptografia mais confiáveis, que não sejam vulneráveis a tais intervenções de hardware.

Fonte: 3DNews

Quão útil é o material?A avaliação nos ajuda a escolher os temas
00 avaliações
Análise

Estatísticas da história

103visualizações
0comentários
2min de leitura
42 / 55classificação na seção, últimos 30 dias

Discussão

Ainda ninguém se manifestou — seja o primeiro.

Comentários são escritos pelos participantes Faça login no site – é gratuito e leva um minuto. Os comentários passam por moderação.
Entrar
Publicidade

Que buscas esta página responde