Сегодня 16 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Устройство за $200 взламывает память дорогих серверов — AMD ничего исправлять не собирается, а Intel пока думает

Международная группа исследователей в области компьютерной безопасности обнаружила архитектурный недостаток в современном оборудовании для шифрования оперативной памяти. Он открывает доступ к защищённым областям в средах, которые позиционируются как конфиденциальные. Подчёркивается, что для реализации атаки злоумышленнику требуется физический доступ к взламываемой системе.

 Источник изображения: Boitumelo / unsplash.com

Источник изображения: Boitumelo / unsplash.com

Атака получила название DDRop. Она основана на том, что масштабируемые системы шифрования памяти не проверяют криптографическую «свежесть» данных — то есть не позволяют надёжно определить, являются ли находящиеся в памяти данные последней актуальной версией. Это даёт возможность злоумышленнику подменять содержимое памяти устаревшими данными, которые при этом корректно расшифровываются.

Учёные разработали аппаратный модуль-посредник DDRop, который физически подключается между процессором и оперативной памятью и позволяет незаметно блокировать операции записи в зашифрованную память на высокоскоростной шине DDR5. В результате защищённая виртуальная машина продолжает работать со старыми данными, не подозревая, что они больше не являются актуальными. Учитывая, что для атаки требуется физический доступ к машине, открытие представляет интерес в разрезе сценариев, в которых облачные провайдеры гарантируют клиентам конфиденциальность вычислений. Стоимость устройства составляет $200, и оно нарушает работу механизмов защиты Intel TDX, Scalable SGX и AMD SEV-SNP, которые используются в средах доверенных вычислений (TEE).

«Внедряя специально сформированные данные в таблице страниц, мы можем перевести любую защищённую виртуальную машину в режим отладки и считать содержимое её закрытой [области] памяти в открытом виде. Более того, запись в критически важные структуры метаданных TDX позволяет подделывать отчёты об аттестации, за счёт чего виртуальная машина с бэкдором в глазах удалённого пользователя продолжает выглядеть надёжной», — рассказали авторы проекта. Особенность атаки DDRop заключается в том, что она позволяет модифицировать трафик шины DDR5 без ущерба для скорости; кроме того, это первая схема атаки, позволяющая скомпрометировать доверенный интерфейс управления TDX без эксплуатации программных уязвимостей.

Для актуальных систем масштабируемого шифрования памяти от Intel и AMD простого решения проблемы не существует — ни аппаратного, ни программного. Она возникла из-за того, что для шифрования больших объёмов памяти производители отказались от некоторых механизмов, которые смогли бы гарантировать уникальность и актуальность каждой версии данных. В Intel и AMD признали факт наличия уязвимости, но заявили, что она не входит в их модели угроз для облачных вычислений. В AMD заявили, что никаких мер принимать не намерены, а Intel изучает дополнительные способы обнаружения атак и архитектурного усиления будущих платформ.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
SiFive и AMD займутся оптимизацией ROCm для RISC-V 3 мин.
Почти все базы данных в США работают на устаревшем ПО — обновиться слишком сложно и дорого 26 мин.
Apple устранила рекордное число уязвимостей в iOS и других программных продуктах 2 ч.
The Rolling Stones, Трэвис Скотт, Future и многие другие: музыканты начали дразнить фанатов тизерами коллаборации с GTA VI 3 ч.
Cloudflare захлопнула дверь перед частью ИИ-ботов на миллионах сайтов 3 ч.
Google представила ИИ-модели Gemini 3.8 Live и Live Extended Thinking 3 ч.
Remedy не сомневается в успехе Control Resonant — раскрыта дата выхода первых обзоров 4 ч.
Фэнтезийный ролевой боевик Wo Long 2: Wings of Ember от создателей Nioh получил новый трейлер, дату выхода и временную демоверсию 4 ч.
Марк Цукерберг также высказался против централизованного замедления развития ИИ 5 ч.
OpenAI не боится замедления ИИ — финансовый директор заявила, что даже остановка разработок не навредит бизнесу 6 ч.
МТС запустила гигабитный 5G на российских частотах в пяти городах — но есть нюанс 4 мин.
Марсоход NASA Curiosity обнаружил на Марсе странные «отпечатки ног» — учёные пока не знают, откуда они взялись 7 мин.
Производители смартфонов и ноутбуков теперь покупают память вслепую — дефицит не позволяет заранее узнать цену, сроки и объёмы поставок 13 мин.
Anthropic заключила первое соглашение об аренде ИИ ЦОД в Австралии, одного из крупнейших в мире 18 мин.
Micron создала серверные модули памяти RDIMM DDR5-9200 объёмом 512 Гбайт 28 мин.
Intel не смогла запустить завод в Огайо, а теперь им заинтересовалась SK hynix — там хотят делать память 2 ч.
Создание «китайского Starlink» ускорилось — к запускам спутников подключилась частная компания 2 ч.
Meta вскоре может представить умные очки Luna, в которых нет камер 2 ч.
Открытие китайских учёных кратно ускорит производство водорода солнечным светом 3 ч.
Тан бьёт тревогу: Intel не может удовлетворить даже половину спроса на CPU, а дефицит памяти сохранится до 2028 года 3 ч.