Dispozitiv de 159 dolari poate accesa memoria DDR5 criptată cu atacuri asupra Intel și AMD

0
2
un-dispozitiv-de-159-de-dolari-poate-pacali-memoria-ddr5-criptata.-atacul-care-expune-datele-protejate-de-intel-si-amd
Un dispozitiv de 159 de dolari poate păcăli memoria DDR5 criptată. Atacul care expune datele protejate de Intel și AMD

Un dispozitiv hardware ce costă aproximativ 159 de dolari poate compromite protecțiile bazate pe criptarea memoriei pe serverele moderne cu DDR5, expunând vulnerabilități în tehnologiile de „confidential computing”. Descoperirea, denumită DDRop, a fost demonstrată de cercetători de la KU Leuven, ETH Zurich, Durham University și Google. Atacul necesită acces fizic la serverul țintă și privilegii software, fiind imposibil de executat de la distanță.

Descrierea și funcționarea vulnerabilității DDRop

Dispozitivul hardware folosit este un interposer, o placă montată între procesor și modulul de memorie DDR5. Acesta interferează cu magistrala memoriei, împiedicând unele operațiuni de scriere, astfel încât valori noi nu sunt salvate în memorie. În loc de acestea, rămân valorile vechi, însă memoriea rămâne totodată criptată corect.

Cercetătorii au evidențiat că, deși datele vechi sunt criptate, nu se poate verifica dacă acestea reprezintă informațiile cele mai recente. Absența informației „freshness” permite unui atacator să provoace un atac de replay, determinând sistemul să proceseze date învechite ca și cum ar fi cele noi. Acest lucru poate conduce la manipularea procesului de procesare a datelor și la compromisuri în inteligența artificială, baze de date sau aplicații sensibile.

Costuri și accesibilitate

Dispozitivul necesar pentru această tehnică de atac este relativ ieftin și ușor de realizat. Biblioteca de componente, fără a include munca de asamblare, costă în jur de 159 de dolari. Schema, fișierele pentru placa hardware și firmware-ul sunt publicate open-source, iar instalarea durează câteva minute. Comparativ, tehnici similare din trecut, care implicau echipamente de laborator costând aproximativ 170.000 de dolari, devin astfel accesibile și pentru cercetători independenți sau actorii rău intenționați cu resurse limitate.

Demo și impactul tehnic

Cercetătorii au demonstrat atacul pe un server Intel TDX. Prin manipularea tabelelor de pagini securizate, au reușit să obțină acces la adrese fizice din memorie și să altereze structuri interne critice. Într-unul dintre teste, au reușit să treacă o mașină virtuală protejată în modul debug și să citească memoria acesteia în clar, apoi să restaureze datele originale, păstrând funcționarea normală a sistemului.

De asemenea, DDRop poate afecta mecanismele de „attestation”, prin care un server demonstrează unui client de la distanță că rulează configurația software și hardware autorizată. Cercetătorii au arătat că, în anumite condiții, o mașină virtuală controlată de atacator poate primi o dovadă validă, dând impresia de autenticitate.

Reacții ale marii industrii și recomandări

Intel a confirmat existența cercetării și a subliniat că atacul necesită acces fizic, instalarea dispozitivului pe magistrala DDR5 și privilegii ridicate. Conform companiei, scenariul nu poate fi exploatat de la distanță și nu face parte din modelul standard de amenințări pentru confidential computing. Intel recomandă limitarea și monitorizarea accesului fizic la servere, securizarea lanțului de aprovizionare și aplicarea principiului privilegiilor minime.

AMD a adoptat o poziție similară, confirmând că tehnica raportată poate afecta garanțiile de integritate ale sistemelor cu SEV-SNP pe platforme DDR5. În același timp, compania precizează că atacurile fizice asupra magistralei memoriei nu sunt incluse în modelul oficial de amenințări și nu intenționează momentan să lanseze un patch specific pentru această vulnerabilitate.

Implicări și soluții pe termen lung

Cercetătorii avertizează că problemele fundamentale nu pot fi eliminate prin actualizări simple de firmware sau software. Rezolvarea pe termen lung presupune implementarea unor tehnologii de criptare a memoriei care să verifice atât integritatea, cât și prospețimea datelor. În prezent, măsurile de securitate fizică și gestionarea accesului rămân cele mai eficiente metode de prevenție pentru infrastructura enterprise.

Vulnerabilitatea nu reprezintă o amenințare directă pentru utilizatorii individuali de laptopuri sau telefoane, dar evidențiază limitele tehnologiilor de confidențialitate în mediile de servere și centre de date. În condițiile în care tehnologiile precum AMD Secure Encrypted Memory și Secure Encrypted Virtualization urmăresc să izoleze și să protejeze datele sensibile, această descoperire ar putea influența dezvoltarea viitoare a soluțiilor de securitate hardware.

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.