Сегодня 05 октября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Устройство за $200 взламывает память дорогих серверов — AMD ничего исправлять не собирается, а Intel пока думает

Международная группа исследователей в области компьютерной безопасности обнаружила архитектурный недостаток в современном оборудовании для шифрования оперативной памяти. Он открывает доступ к защищённым областям в средах, которые позиционируются как конфиденциальные. Подчёркивается, что для реализации атаки злоумышленнику требуется физический доступ к взламываемой системе.

 Источник изображения: Boitumelo / unsplash.com

Источник изображения: Boitumelo / unsplash.com

Атака получила название DDRop. Она основана на том, что масштабируемые системы шифрования памяти не проверяют криптографическую «свежесть» данных — то есть не позволяют надёжно определить, являются ли находящиеся в памяти данные последней актуальной версией. Это даёт возможность злоумышленнику подменять содержимое памяти устаревшими данными, которые при этом корректно расшифровываются.

Учёные разработали аппаратный модуль-посредник DDRop, который физически подключается между процессором и оперативной памятью и позволяет незаметно блокировать операции записи в зашифрованную память на высокоскоростной шине DDR5. В результате защищённая виртуальная машина продолжает работать со старыми данными, не подозревая, что они больше не являются актуальными. Учитывая, что для атаки требуется физический доступ к машине, открытие представляет интерес в разрезе сценариев, в которых облачные провайдеры гарантируют клиентам конфиденциальность вычислений. Стоимость устройства составляет $200, и оно нарушает работу механизмов защиты Intel TDX, Scalable SGX и AMD SEV-SNP, которые используются в средах доверенных вычислений (TEE).

«Внедряя специально сформированные данные в таблице страниц, мы можем перевести любую защищённую виртуальную машину в режим отладки и считать содержимое её закрытой [области] памяти в открытом виде. Более того, запись в критически важные структуры метаданных TDX позволяет подделывать отчёты об аттестации, за счёт чего виртуальная машина с бэкдором в глазах удалённого пользователя продолжает выглядеть надёжной», — рассказали авторы проекта. Особенность атаки DDRop заключается в том, что она позволяет модифицировать трафик шины DDR5 без ущерба для скорости; кроме того, это первая схема атаки, позволяющая скомпрометировать доверенный интерфейс управления TDX без эксплуатации программных уязвимостей.

Для актуальных систем масштабируемого шифрования памяти от Intel и AMD простого решения проблемы не существует — ни аппаратного, ни программного. Она возникла из-за того, что для шифрования больших объёмов памяти производители отказались от некоторых механизмов, которые смогли бы гарантировать уникальность и актуальность каждой версии данных. В Intel и AMD признали факт наличия уязвимости, но заявили, что она не входит в их модели угроз для облачных вычислений. В AMD заявили, что никаких мер принимать не намерены, а Intel изучает дополнительные способы обнаружения атак и архитектурного усиления будущих платформ.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Сделал то, чего EA не смогла бы никогда»: геймплей ремейка Need for Speed Underground 2 на Unreal Engine 5 поразил фанатов, а новое демо на подходе 19 мин.
Apple Hills Digital: российский облачный рынок продолжил рост и изменил структуру 32 мин.
ИИ сломал бюджеты компаний — никто не знает, сколько нейросеть потратит на конкретную задачу 2 ч.
«Радикальная мыслительница» против тамплиеров: журналисты раскрыли новые детали сюжета Assassin’s Creed Codename Hexe 4 ч.
Новая статья: Control Resonant — дуализм прекрасного. Рецензия 04-10 00:05
Дорогие видеокарты не остановили покупки игр — Steam показала рекордный сентябрь 03-10 23:53
ФБР серьёзно взялось за хакеров ShinyHunters, взломавших ФБР — задержан ещё один подозреваемый 03-10 23:20
Capcom сделает RE Engine игровым движком для разработки с помощью ИИ 03-10 19:10
ИИ-агент OpenAI узнал о предстоящем отключении из переписки в Slack и планировал своё «спасение» 03-10 18:15
Microsoft готовит Windows и Surface к чипам Nvidia — подробности раскроют 7 октября 03-10 16:58
Крупный ИИ ЦОД Oracle в Висконсине не хотят подключать к электросети, а сроки запуска уже начинают поджимать 16 мин.
Foxconn продолжает грести деньги на ИИ-буме — квартальная выручка взлетела на 47 % и побила прогнозы 21 мин.
Власти России снова обсуждают плату за иностранный трафик — теперь для сетей 5G 24 мин.
Everpure представила технологию PureKVA для ускорения ИИ-инференса 39 мин.
Рабочая станция Gigabyte AI TOP 100 B850 для ИИ-задач оснащается ускорителями NVIDIA и AMD 41 мин.
MSI FORGE GK320 и GK110: механика с горячей заменой свитчей и тихая мембранная клавиатура 3 ч.
Японская Rapidus поможет клиентам разрабатывать 2-нм чипы, которые будет для них выпускать 4 ч.
Семейство смартфонов Google Pixel отметило свой десятилетний юбилей 6 ч.
Джон Тернус взял дизайн Apple под личный контроль — после Айва единого руководителя так и не нашли 13 ч.
Новая статья: Компьютер месяца — октябрь 2026 года 13 ч.