Устройство за $200 взламывает память дорогих серверов — AMD ничего исправлять не собирается, а Intel пока думает

Недавние исследования в области компьютерной безопасности выявили серьезный архитектурный недостаток в системах шифрования оперативной памяти. Эта уязвимость открывает доступ к защищённым данным в средах, заявленных как конфиденциальные. В статье мы обсудим, как работает атака DDRop, какие механизмы защиты подрываются и что могут сделать производители оборудования.

Проблема уязвимости памяти

Исследователи обнаружили, что системы шифрования не проверяют актуальность данных в памяти, что позволяет злоумышленникам подменять информацию.

  • Физический доступ: Для осуществления атаки необходим прямой доступ к системе.
  • Отсутствие проверки: Шифрование не гарантирует актуальность находящихся в памяти данных.

Как работает атака DDRop

Aтака включает использование аппаратного модуля-посредника, который подключается между процессором и оперативной памятью. Это позволяет злоумышленнику блокировать операции записи.

  • Блокировка операций: Процессор продолжает работать с устаревшими данными, не подозревая об этом.
  • Незаметность: Изменения не влияют на скорость работы системы.

Воздействие на механизмы защиты

Aтака затрагивает несколько механизмов защиты, таких как Intel TDX и AMD SEV-SNP. Эти системы предназначены для обеспечения безопасности вычислений в облаке.

  • Подмена данных: Успешная атака позволяет злоумышленнику подменять данные и получать доступ к закрытым областям памяти.
  • Трудности с решением: Проблема требует более глубокого подхода к защите от атак без программных уязвимостей.

Реакция производителей оборудования

Компании Intel и AMD признали наличие уязвимости, но их реакция разная. AMD не планирует предпринимать никаких дополнительных мер, тогда как Intel рассматривает возможные способы усиления архитектуры своих платформ.

  • AMD: «Мы не намерены принимать меры по устранению данной уязвимости».
  • Intel: «Изучаем дополнительные способы обнаружения атак».

«Для актуальных систем масштабируемого шифрования памяти простого решения проблемы не существует» — подчеркивают исследователи.

Aтака DDRop ставит под сомнение безопасность облачных вычислений и демонстрирует необходимость перехода к более надежным методам защиты данных. Читатель сможет понять важность проблемы и возможные последствия для индустрии вычислений в облаке.