Международна група изследователи в областта на компютърната сигурност е открила архитектурен недостатък в съвременното оборудване за криптиране на оперативната памет (RAM). Този недостатък предоставя достъп до защитени области в среди, които се позиционират като поверителни. За осъществяване на атаката злонамереният потребител се нуждае от физически достъп до атакуваната система.

Учените са разработили хардуерен модул, наречен DDRop, който се свързва физически между процесора и оперативната памет. Той се намесва в операциите по записване в DDR5 паметта. След това виртуалната машина продължава да работи с предварително избрани от злонамерения потребител неактуални данни, без да знае, че те са остарели. Схемата представлява интерес в контекста на сценарии, при които доставчиците на облачни услуги гарантират поверителност на изчисленията, както и за достъп на специални служби до поверителни данни.

„Чрез въвеждането на специално оформени данни в таблицата на страниците можем да преведем всяка защитена виртуална машина в режим на отказ и да прочетем съдържанието на нейната затворена област на паметта в отворен вид. Освен това записването в критично важни структури на метаданни TDX позволява фалшифицирането на сертификационни отчети, благодарение на което виртуалната машина с бекдор продължава да изглежда надеждна в очите на отдалечения потребител“, обясняват изследователите.

Особеността на атаката DDRop се състои в това, че тя позволява модифициране на трафика по DDR5 шината без загуба на скорост. Това е първата схема за атака, позволяваща компрометиране на доверен интерфейс за управление на TDX без експлоатиране на софтуерни уязвимости.

За съвременните системи за мащабируемо криптиране на паметта от Intel и AMD не съществува просто решение на проблема. Проблемът възникна поради факта, че за криптирането на големи обеми памет производителите се отказаха от някои механизми, които биха могли да гарантират уникалността и актуалността на всяка версия на данните. От Intel и AMD признаха наличието на уязвимостта, но заявиха, че тя не попада в техните модели на заплахи за облачните изчисления и не възнамеряват да предприемат никакви мерки.

По информация на Kaldata.