🔓 Исследователи взломали защиту памяти Intel и AMD за $200 Группа специалистов по кибербезопасности выявила критический
Группа специалистов по кибербезопасности выявила критический изъян в архитектуре шифрования оперативной памяти DDR5, который позволяет получить доступ к конфиденциальным данным в защищённых средах вычислений. Атаке подвержены системы безопасности Intel TDX, Scalable SGX и AMD SEV-SNP — технологии, на которых построена изоляция клиентских данных в облачных сервисах.
Для эксплуатации уязвимости учёные создали аппаратный модуль DDRop стоимостью $200, который встраивается между процессором и памятью. Устройство перехватывает операции записи и подменяет данные — виртуальная машина продолжает работать с устаревшей информацией, не подозревая о компрометации. Что особенно опасно: злоумышленник может переключить защищённую ВМ в режим отладки, прочитать всё содержимое закрытой памяти и даже подделать отчёты аттестации, которые подтверждают надёжность системы.
Атака работает без эксплуатации программных багов — это первая в своём роде схема компрометации доверенных вычислений на аппаратном уровне. Проблема возникла из-за того, что Intel и AMD ради производительности отказались от механизмов контроля уникальности версий данных в памяти. Обе компании признали факт уязвимости, но заявили, что физический доступ к серверам не входит в их модель угроз для облачных дата-центров — патчей не будет.
Насколько реальна угроза, если облачный провайдер сам не заинтересован в защите данных клиентов?
🧠 AI без VPN, на русском, в рублях — chatru.net