Новая атака DDRop нарушает защиту памяти в Intel TDX и AMD SEV-SNP для конфиденциальных вычислений
Исследователи сообщили о новой аппаратной атаке, получившей название DDRop, которая нарушает защиту памяти в системах конфиденциальных вычислений Intel и AMD. Эта атака позволяет злоумышленнику бесшумно сбрасывать записи в память сервера, что приводит к тому, что процессор продолжает считывать старые зашифрованные данные, как если бы они были актуальными.
Для успешного проведения атаки требуется, чтобы злоумышленник уже контролировал программное обеспечение сервера и имел краткий доступ к машине. В ходе атаки он может вставить небольшую цепь, которая осуществляет манипуляции с памятью.
Согласно данным исследователей, данная уязвимость может быть использована для обхода механизмов защиты, предусмотренных в современных процессорах. Это ставит под угрозу безопасность данных, обрабатываемых в рамках конфиденциальных вычислений, что является серьезным вызовом для организаций, использующих такие технологии.
Intel и AMD уже уведомлены о выявленной уязвимости, и компании работают над разработкой патчей и обновлений для своих систем. Тем не менее, учитывая сложность и специфичность атаки, пользователям рекомендуется внимательно следить за обновлениями безопасности и применять все доступные меры предосторожности.
Эксперты по кибербезопасности подчеркивают важность повышенной бдительности и осведомленности о новых угрозах, особенно в условиях, когда конфиденциальные вычисления становятся все более распространенными в бизнесе и правительственных структурах.
В ближайшее время ожидается больше информации о том, как защититься от этой уязвимости, а также о возможных последствиях для организаций, использующих уязвимые технологии.