Исследователи разработали атаку Battering RAM, позволяющую взломать защиту Intel SGX и AMD SEV

Исследователи разработали атаку Battering RAM, позволяющую взломать защиту Intel SGX и AMD SEV

Учёные из KU Leuven и Университета Бирмингема представили метод Battering RAM, демонстрирующий возможность обхода технологий «конфиденциальных вычислений» Intel SGX и AMD SEV-SNP. Как указано на сайте, атака использует дешёвый ($50) межмодульный адаптер, который подключается между процессором и оперативной памятью.

Интерпозер способен перехватывать и подменять зашифрованные данные, позволяя читать и изменять содержимое защищённых областей памяти без ведома операционной системы. Таким образом, можно получить доступ к конфиденциальной информации или внедрить бэкдоры в виртуальные машины, сохранив при этом валидную аттестацию SEV.

Исследователи отмечают, что Battering RAM ломает фундаментальные гарантии аппаратного шифрования памяти и демонстрирует пределы существующих технологий «доверенных вычислений». Intel и AMD признали результаты и сообщили, что для полного устранения проблемы потребуется изменение архитектуры защиты на уровне аппаратуры.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей

Эксперты по кибербезопасности из Microsoft сообщили о новой вредоносной кампании, в рамках которой злоумышленники распространяют поддельные VPN-клиенты через поисковую выдачу.

Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.