Сегодня 15 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Устройство за $200 взламывает память серверов за миллионы долларов — Intel и AMD не собираются ничего исправлять

Международная группа исследователей в области компьютерной безопасности обнаружила архитектурный недостаток в современном оборудовании для шифрования оперативной памяти. Он открывает доступ к защищённым областям в средах, которые позиционируются как конфиденциальные. Подчёркивается, что для реализации атаки злоумышленнику требуется физический доступ к взламываемой системе.

 Источник изображения: Boitumelo / unsplash.com

Источник изображения: Boitumelo / unsplash.com

Учёные разработали аппаратный модуль-посредник DDRop, который физически подключается между процессором и оперативной памятью и вмешивается в операции записи в память DDR5. После этого виртуальная машина продолжает работать с заранее выбранными злоумышленником неактуальными данными, не зная, что они устарели. Учитывая, что для атаки требуется физический доступ к машине, открытие представляет интерес в разрезе сценариев, в которых облачные провайдеры гарантируют клиентам конфиденциальность вычислений; схема позволяет и спецслужбам получать доступ к закрытым данным. Стоимость устройства составляет $200, и оно нарушает работу механизмов защиты Intel TDX, Scalable SGX и AMD SEV-SNP, которые используются в средах доверенных вычислений (TEE).

«Внедряя специально сформированные данные в таблице страниц, мы можем перевести любую защищённую виртуальную машину в режим отладки и считать содержимое её закрытой [области] памяти в открытом виде. Более того, запись в критически важные структуры метаданных TDX позволяет подделывать отчёты об аттестации, за счёт чего виртуальная машина с бэкдором в глазах удалённого пользователя продолжает выглядеть надёжной», — рассказали авторы проекта. Особенность атаки DDRop заключается в том, что она позволяет модифицировать трафик шины DDR5 без ущерба для скорости; кроме того, это первая схема атаки, позволяющая скомпрометировать доверенный интерфейс управления TDX без эксплуатации программных уязвимостей.

Для актуальных систем масштабируемого шифрования памяти от Intel и AMD простого решения проблемы не существует — не помогут ни аппаратные, ни программные «патчи». Она возникла из-за того, что для шифрования больших объёмов памяти производители отказались от некоторых механизмов, которые смогли бы гарантировать уникальность и актуальность каждой версии данных. В Intel и AMD признали факт наличия уязвимости, но заявили, что она не входит в их модели угроз для облачных вычислений — никаких мер в двух компаниях принимать не намерены.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Алиса AI» получила режим «Эксперт» и теперь сама выбирает ИИ-модель для решения задачи пользователя 10 мин.
Устройство за $200 взламывает память серверов за миллионы долларов — Intel и AMD не собираются ничего исправлять 34 мин.
«ИИ способен убить нас всех»: сбежавший из Google DeepMind эксперт тоже забил тревогу по поводу нейросетей 38 мин.
Никаких новых игр, тариф с рекламой и мультиплеер за доплату: инсайдер рассказал, как Game Pass изменится в 2027 году 39 мин.
Apple не сдаётся в войне с Epic Games — компания попросила Верховный суд вернуть старые правила App Store 43 мин.
Власти ни одной из стран мира не готовы к пришествию ИИ, предупредил Билл Гейтс 44 мин.
Google перенесла защиту от укачивания с Pixel на другие Android-смартфоны — точки будут обманывать мозг пассажира 2 ч.
Rayman Legends Retold не выйдет 1 октября — «дерзкое переосмысление» классического платформера задержится на два месяца 4 ч.
Энтузиасты запустили Need for Speed Underground 2 на Nintendo Switch, и это только начало 5 ч.
Gartner: ИИ и ИИ-компании всё ещё не созрели для корпоративного использования 15 ч.
Дональд Трамп «не рад» плану Google развивать ИИ в Финляндии и советует компании передумать 9 мин.
Micron заработала миллиарды на ИИ, и сотрудники потребовали свою долю — 15 % прибыли, иначе забастовка 25 мин.
Японцы сделали «скорую» для роботов — пострадавших андроидов починят на месте или дадут замену 49 мин.
Anthropic не испугалась проблем с безопасностью ИИ — компания не станет откладывать выход на биржу 2 ч.
Малая европейская ракета Vega-C впервые развела два спутника по сильно отличающимся орбитам 2 ч.
NVIDIA представила ускоритель RTX Pro 5500 Blackwell Workstation Edition с 84 Гбайт памяти GDDR7 2 ч.
РТК-ЦОД консолидировал ИТ-инфраструктуру Россельхозбанка в едином отказоустойчивом кластере 2 ч.
Новые MacBook, iPad и не только: Apple представит 16 новинок до середины 2027 года 3 ч.
Российский бизнес просит у государства льготные кредиты и лизинг на GPU и серверы — ИИ-инфраструктура слишком дорога 3 ч.
OpenAI поглотила производителя камер для смартфонов Glass Imaging за $300 миллионов 4 ч.