ТЕХНОЛОГИИ

Устройство за $200 угрожает безопасности серверов Intel и AMD, компании не планируют исправления

Исследователи выявили уязвимость в шифровании оперативной памяти, позволяющую получить доступ к защищённой информации. Для атаки необходимо физическое присутствие злоумышленника.

Группа международных исследователей в области кибербезопасности обнаружила архитектурный недостаток в современных системах шифрования оперативной памяти, что позволяет злоумышленникам получить доступ к защищённым данным в конфиденциальных средах. Для реализации атаки требуется физическое присутствие в помещении, где находится целевая система.

Учёные представили аппаратный модуль DDRop, который соединяется между процессором и оперативной памятью, вмешиваясь в операции записи данных в память DDR5. Это позволяет злоумышленнику управлять виртуальной машиной, использующей устаревшие данные, не подозревая об этом. Устройство стоимостью $200 способно обходить механизмы защиты Intel TDX, Scalable SGX и AMD SEV-SNP, предназначенные для обеспечения безопасности вычислений в доверенных средах.

Как пояснили авторы исследования, внедрение специально сформированных данных в таблице страниц позволяет перевести защищённую виртуальную машину в режим отладки, что делает возможным считывание её конфиденциальной памяти. Также модификация метаданных TDX позволяет злоумышленнику подделывать отчёты об аттестации, создавая видимость надёжности виртуальных машин с установленными бэкдорами.

На данный момент не существует простых решений для устранения данной уязвимости в системах шифрования памяти от Intel и AMD. Обе компании признали наличие этой проблемы, однако не считают её частью своих моделей угроз в области облачных вычислений и не планируют принимать какие-либо меры.

По материалам: 3dnews.ru