15.09.2026

Устройство за $200 взламывает память серверов за миллионы долларов — Intel и AMD не собираются ничего исправлять

Международная группа исследователей в области компьютерной безопасности обнаружила архитектурный недостаток в современном оборудовании для шифрования оперативной памяти. Он открывает доступ к защищённым областям в средах, которые позиционируются как конфиденциальные. Подчёркивается, что для реализации атаки злоумышленнику требуется физический доступ к взламываемой системе.

Устройство за $200 взламывает память серверов за миллионы долларов — Intel и AMD не собираются ничего исправлять

10 флагманских процессоров Intel за 10 лет

Устройство за $200 взламывает память серверов за миллионы долларов — Intel и AMD не собираются ничего исправлять

Компьютер месяца — сентябрь 2026 года

Устройство за $200 взламывает память серверов за миллионы долларов — Intel и AMD не собираются ничего исправлять

Обзор смартфона Samsung Galaxy Z Flip8: исчезающий вид?

Устройство за $200 взламывает память серверов за миллионы долларов — Intel и AMD не собираются ничего исправлять

Компьютер месяца, спецвыпуск: выбираем мини-ПК для работы и развлечений в эпоху дефицита чипов памяти

Устройство за $200 взламывает память серверов за миллионы долларов — Intel и AMD не собираются ничего исправлять

В помощь студенту: обзор российских ИИ-сервисов для учёбы и закрепления знаний

Устройство за $200 взламывает память серверов за миллионы долларов — Intel и AMD не собираются ничего исправлять

Учёные разработали аппаратный модуль-посредник DDRop, который физически подключается между процессором и оперативной памятью и вмешивается в операции записи в память DDR5. После этого виртуальная машина продолжает работать с заранее выбранными злоумышленником неактуальными данными, не зная, что они устарели. Учитывая, что для атаки требуется физический доступ к машине, открытие представляет интерес в разрезе сценариев, в которых облачные провайдеры гарантируют клиентам конфиденциальность вычислений; схема позволяет и спецслужбам получать доступ к закрытым данным. Стоимость устройства составляет $200, и оно нарушает работу механизмов защиты Intel TDX, Scalable SGX и AMD SEV-SNP, которые используются в средах доверенных вычислений (TEE).

«Внедряя специально сформированные данные в таблице страниц, мы можем перевести любую защищённую виртуальную машину в режим отладки и считать содержимое её закрытой [области] памяти в открытом виде. Более того, запись в критически важные структуры метаданных TDX позволяет подделывать отчёты об аттестации, за счёт чего виртуальная машина с бэкдором в глазах удалённого пользователя продолжает выглядеть надёжной», — рассказали авторы проекта. Особенность атаки DDRop заключается в том, что она позволяет модифицировать трафик шины DDR5 без ущерба для скорости; кроме того, это первая схема атаки, позволяющая скомпрометировать доверенный интерфейс управления TDX без эксплуатации программных уязвимостей.

Для актуальных систем масштабируемого шифрования памяти от Intel и AMD простого решения проблемы не существует — не помогут ни аппаратные, ни программные «патчи». Она возникла из-за того, что для шифрования больших объёмов памяти производители отказались от некоторых механизмов, которые смогли бы гарантировать уникальность и актуальность каждой версии данных. В Intel и AMD признали факт наличия уязвимости, но заявили, что она не входит в их модели угроз для облачных вычислений — никаких мер в двух компаниях принимать не намерены.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *