Nowy atak DDRop łamie zabezpieczenia Intel TDX i AMD SEV-SNP w obliczeniach poufnych

Nowy atak DDRop zagraża poufnym obliczeniom Intela i AMD. Umożliwia odczyt zaszyfrowanych danych poprzez fizyczny interposer.

Badacze ujawnili nowy atak sprzętowy DDRop, który podważa zabezpieczenia pamięci w technologiach poufnych obliczeń Intela i AMD, poprzez ciche pomijanie zapisów do pamięci serwera, co powoduje, że procesor odczytuje stare, zaszyfrowane dane jako aktualne. Atak ten, kosztujący poniżej 200 dolarów, wymaga fizycznego dostępu do serwera w celu zainstalowania specjalnej płytki interposera między procesorem a modułem pamięci, wykorzystując lukę w mechanizmie ‘świeżości’ pamięci, który nie gwarantuje odczytu najnowszych danych. DDRop stanowi pierwsze aktywne zagrożenie dla pamięci DDR5 w serwerach chmurowych, skutecznie łamiąc integralność nawet zaktualizowanych systemów Intel TDX.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)