Атака за $50 взламывает защиту Intel и AMD: новая уязвимость «Battering RAM» раскрывает секретные зоны памяти

Атака за $50 взламывает защиту Intel и AMD: новая уязвимость «Battering RAM» раскрывает секретные зоны памяти

Исследователи из KU Leuven и Университета Бирмингема продемонстрировали шокирующую атаку под названием Battering RAM, способную обходить аппаратные меры защиты Intel SGX и AMD SEV-SNP с помощью обычного DDR4-интерпозера стоимостью менее $50.

Механизм атаки следующий: интерпозер незаметно устанавливается между процессором и памятью, проходит все проверочные тесты при загрузке, а затем начинает перенаправлять обращения к защищённым адресам на места, контролируемые атакующим. Таким образом можно читать и модифицировать зашифрованные данные в памяти.

На Intel-платформах Battering RAM обеспечивает произвольное чтение и запись в защищённые области SGX, а на системах AMD даёт возможность обойти встроенные контрмеры типа BadRAM и встроить сторонние модули в виртуальную машину.

Уязвимость затрагивает устройства с DDR4, где используются механизмы конфиденциальных вычислений в облаках - это сценарий, когда расчёты ведутся внутри аппаратных изолятов, и данные остаются защищёнными даже от администратора хоста.

Компании Intel и AMD уже были уведомлены. Однако производители пока заявляют, что физические атаки не входят в типичную модель угроз. Авторы исследования предупреждают: для защиты от Battering RAM потребуется полностью пересмотреть методы шифрования памяти и добавить криптографические проверки актуальности данных.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки

Группа исследователей из Испании, Швейцарии и Люксембурга доказала, что с помощью сети недорогих радиоприемников можно отслеживать перемещения автомобилей через систему мониторинга давления в шинах (TPMS).

Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах
Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах

Министерство цифрового развития выпустило приказ № 173, который устанавливает порядок предоставления операторами обезличенных персональных данных в государственную информационную систему «Единая информационная платформа национальной системы управления данными».