Атака DDRop на шину DDR5 обходит аппаратную изоляцию Intel TDX и AMD SEV-SNP — 15 сентября 2026 г. в 15:20:31.405
Атака DDRop на шину DDR5 обходит аппаратную изоляцию Intel TDX и AMD SEV-SNP Исследователи представили аппаратную атаку DDRop, которая заставляет защищённые виртуальные машины доверять устаревшим данным. В ходе тестов на серверных процессорах Intel Xeon 5-го поколения и AMD EPYC Turin специалистам удалось взломать доверенные среды Intel TDX, Scalable SGX и AMD SEV-SNP. Механизмы конфиденциальных вычислений успешно шифруют память, но архитектурно не проверяют её «свежесть», чем и воспользовались эксперты. Для реализации атаки инженеры спроектировали небольшую плату-интерпозер стоимостью около $159, которая устанавливается в разрыв между процессором и модулем памяти DDR5. Плата намеренно вызывает ошибку чётности на командной шине и одновременно заглушает ответный сигнал об инциденте. В результате модуль памяти молча отбрасывает команду на запись новых данных, а процессор продолжает считать операцию успешной и позже считывает прежний зашифрованный блок как актуальный. В среде Intel TDX блокировка очистки таблиц страниц позволила атакующей виртуальной машине читать память соседней гостевой системы, получать доступ к произвольным физическим адресам и подделывать криптографические отчёты удалённой аттестации. Однако реальная угроза для облаков пока ограничена: сценарий требует не просто аренды мощностей, а физического доступа к серверной стойке и прав администратора гипервизора, из-за чего производители чипов не считают подобные манипуляции нарушением стандартной модели угроз. #DDRop #Intel #Уязвимости @SecLabNews
Канал в каталоге MAXimeter
10 853 подписчиков · IT и технологии

