🔬 Апаратна атака DDRop обходить захист процесорів Intel та AMD

Міжнародна група дослідників з Європи та компанії Google виявила нову апаратну вразливість під назвою DDRop. Вона порушує захист пам’яті в технологіях ізольованих обчислень Intel TDX, Intel Scalable SGX та AMD SEV-SNP. Для проведення атаки зловмиснику потрібен фізичний доступ до сервера: між процесором та модулем оперативної пам’яті DDR5 встановлюється невелика плата вартістю близько 200 доларів США. Цей пристрій фізично блокує запис нових даних у пам’ять, змушуючи процесор читати застарілі зашифровані значення.

У результаті атаки зловмисники з локальним доступом до системи можуть повністю контролювати захищені віртуальні машини, маніпулювати виконанням програм та зчитувати чужі секретні дані. Представники Intel та AMD підтвердили наявність проблеми, проте зазначили, що фізичне втручання в обладнання виходить за межі їхньої стандартної моделі загроз.