Устройство за $200 взламывает память серверов за миллионы долларов — Intel и AMD не собираются ничего исправлять - «Новости сети»

  • 14:30, 15-сен-2026
  • Новости мира Интернет
  • Нестор
  • 0

Международная группа исследователей в области компьютерной безопасности обнаружила архитектурный недостаток в современном оборудовании для шифрования оперативной памяти. Он открывает доступ к защищённым областям в средах, которые позиционируются как конфиденциальные. Подчёркивается, что для реализации атаки злоумышленнику требуется физический доступ к взламываемой системе.




Компьютер месяца, спецвыпуск: выбираем мини-ПК для работы и развлечений в эпоху дефицита чипов памяти





10 флагманских процессоров Intel за 10 лет





Обзор смартфона Samsung Galaxy Z Flip8: исчезающий вид?





Компьютер месяца — сентябрь 2026 года





В помощь студенту: обзор российских ИИ-сервисов для учёбы и закрепления знаний




Устройство за $200 взламывает память серверов за миллионы долларов — Intel и AMD не собираются ничего исправлять - «Новости сети»


Источник изображения: Boitumelo / unsplash.com



Учёные разработали аппаратный модуль-посредник DDRop, который физически подключается между процессором и оперативной памятью и вмешивается в операции записи в память DDR5. После этого виртуальная машина продолжает работать с заранее выбранными злоумышленником неактуальными данными, не зная, что они устарели. Учитывая, что для атаки требуется физический доступ к машине, открытие представляет интерес в разрезе сценариев, в которых облачные провайдеры гарантируют клиентам конфиденциальность вычислений; схема позволяет и спецслужбам получать доступ к закрытым данным. Стоимость устройства составляет $200, и оно нарушает работу механизмов защиты Intel TDX, Scalable SGX и AMD SEV-SNP, которые используются в средах доверенных вычислений (TEE).


«Внедряя специально сформированные данные в таблице страниц, мы можем перевести любую защищённую виртуальную машину в режим отладки и считать содержимое её закрытой [области] памяти в открытом виде. Более того, запись в критически важные структуры метаданных TDX позволяет подделывать отчёты об аттестации, за счёт чего виртуальная машина с бэкдором в глазах удалённого пользователя продолжает выглядеть надёжной», — рассказали авторы проекта. Особенность атаки DDRop заключается в том, что она позволяет модифицировать трафик шины DDR5 без ущерба для скорости; кроме того, это первая схема атаки, позволяющая скомпрометировать доверенный интерфейс управления TDX без эксплуатации программных уязвимостей.


Для актуальных систем масштабируемого шифрования памяти от Intel и AMD простого решения проблемы не существует — не помогут ни аппаратные, ни программные «патчи». Она возникла из-за того, что для шифрования больших объёмов памяти производители отказались от некоторых механизмов, которые смогли бы гарантировать уникальность и актуальность каждой версии данных. В Intel и AMD признали факт наличия уязвимости, но заявили, что она не входит в их модели угроз для облачных вычислений — никаких мер в двух компаниях принимать не намерены.



Было интересно?
Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы

Международная группа исследователей в области компьютерной безопасности обнаружила архитектурный недостаток в современном оборудовании для шифрования оперативной памяти. Он открывает доступ к защищённым областям в средах, которые позиционируются как конфиденциальные. Подчёркивается, что для реализации атаки злоумышленнику требуется физический доступ к взламываемой системе. Компьютер месяца, спецвыпуск: выбираем мини-ПК для работы и развлечений в эпоху дефицита чипов памяти 10 флагманских процессоров Intel за 10 лет Обзор смартфона Samsung Galaxy Z Flip8: исчезающий вид? Компьютер месяца — сентябрь 2026 года В помощь студенту: обзор российских ИИ-сервисов для учёбы и закрепления знаний Источник изображения: Boitumelo / unsplash.com Учёные разработали аппаратный модуль-посредник DDRop, который физически подключается между процессором и оперативной памятью и вмешивается в операции записи в память DDR5. После этого виртуальная машина продолжает работать с заранее выбранными злоумышленником неактуальными данными, не зная, что они устарели. Учитывая, что для атаки требуется физический доступ к машине, открытие представляет интерес в разрезе сценариев, в которых облачные провайдеры гарантируют клиентам конфиденциальность вычислений; схема позволяет и спецслужбам получать доступ к закрытым данным. Стоимость устройства составляет $200, и оно нарушает работу механизмов защиты Intel TDX, Scalable SGX и AMD SEV-SNP, которые используются в средах доверенных вычислений (TEE). «Внедряя специально сформированные данные в таблице страниц, мы можем перевести любую защищённую виртуальную машину в режим отладки и считать содержимое её закрытой _
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Другие новости


Рекомендуем

Комментарии (0)




Уважаемый посетитель нашего сайта!
Комментарии к данной записи отсутсвуют. Вы можете стать первым!