Международна група изследователи в областта на компютърната сигурност е открила архитектурен недостатък в съвременното оборудване за криптиране на оперативната (RAM) памет. Този недостатък предоставя достъп до защитени области в среди, които се позиционират като поверителни. Подчертава се, че за осъществяване на атаката злонамереният потребител се нуждае от физически достъп до системата, която се атакува.
Учените са разработили хардуерен посреднически модул (DDRop), който се свързва физически между процесора и оперативната памет и се намесва в операциите по записване в DDR5 паметта. След това виртуалната машина продължава да работи с предварително избрани от злонамерения потребител неактуални данни, без да знае, че те са остарели. Като се има предвид, че за атаката е необходим физически достъп до машината, откритието представлява интерес в контекста на сценарии, при които доставчиците на облачни услуги гарантират на клиентите си поверителност на изчисленията. Схемата позволява и на специалните служби да получат достъп до поверителни данни.
Цената на устройството е 200 долара и е в състояние да наруши работата на защитните механизми Intel TDX, Scalable SGX и AMD SEV-SNP, които се използват в среди за доверени изчисления (TEE).„Чрез въвеждането на специално оформени данни в таблицата на страниците можем да преведем всяка защитена виртуална машина в режим на отказ и да прочетем съдържанието на нейната затворена област на паметта в отворен вид. Освен това записването в критично важни структури на метаданни TDX позволява фалшифицирането на сертификационни отчети, благодарение на което виртуалната машина с бекдор продължава да изглежда надеждна в очите на отдалечения потребител.“
разказаха авторите на проектаОсобеността на атаката DDRop се състои в това, че тя позволява модифициране на трафика по DDR5 шината без загуба на скорост. Oсвен това, това е първата схема за атака, позволяваща компрометиране на доверен интерфейс за управление на TDX без експлоатиране на софтуерни уязвимости.
За съвременните системи за мащабируемо криптиране на паметта от Intel и AMD не съществува просто решение на проблема – нито хардуерните, нито софтуерните „пачове“ ще помогнат. Проблемът възникна поради факта, че за криптирането на големи обеми памет производителите се отказаха от някои механизми, които биха могли да гарантират уникалността и актуалността на всяка версия на данните. От Intel и AMD признаха наличието на уязвимостта, но заявиха, че тя не попада в техните модели на заплахи за облачните изчисления – двете компании не възнамеряват да предприемат никакви мерки.