Admin
Администратор
Исследователи обнаружили новую аппаратную атаку под названием DDRop, которая нарушает защиту памяти в системах конфиденциальных вычислений Intel и AMD. Атака работает путём незаметного удаления записей в память сервера, в результате чего процессор продолжает читать старые зашифрованные данные как актуальные. Для осуществления атаки злоумышленник должен получить контроль над программным обеспечением сервера и кратковременный физический доступ к машине. Атака использует небольшую плату-перехватчик стоимостью менее $200, которая вставляется между процессором и модулем памяти. DDRop работает против технологий Intel TDX, Intel Scalable SGX и AMD SEV-SNP, которые используются облачными сервисами для защиты данных клиентов. Исследователи смогли получить полный контроль над защищённой виртуальной машиной в системе Intel TDX, читая её приватную память и изменяя параметры запуска. AMD SEV-SNP оказалась более устойчивой к атаке, но также имеет уязвимости. Производители процессоров признали проблему, но заявили, что физические атаки такого типа выходят за рамки их моделей угроз.