Sonata

Найдена аппаратная уязвимость в защите памяти Intel TDX и AMD SEV-SNP

image source

Международная группа исследователей по компьютерной безопасности обнаружила архитектурный недостаток в оборудовании для шифрования оперативной памяти, применяемом в средах доверенных вычислений (TEE).

Уязвимость затрагивает Intel TDX, Scalable SGX и AMD SEV-SNP. Она открывает доступ к данным, которые должны оставаться конфиденциальными даже для облачного провайдера.

Для атаки требуется физический доступ к системе. Учёные создали аппаратный модуль-посредник DDRop стоимостью $200, который подключается между процессором и памятью и вмешивается в операции записи по шине DDR5.

После подключения устройства виртуальная машина продолжает работать с устаревшими данными, не подозревая об этом. Атака не снижает скорость работы памяти и не требует эксплуатации программных уязвимостей.

«Внедряя специально сформированные данные в таблице страниц, мы можем перевести любую защищённую виртуальную машину в режим отладки и считать содержимое её закрытой памяти в открытом виде», — рассказали авторы проекта.

По их словам, запись в критически важные структуры метаданных TDX также позволяет подделывать отчёты об аттестации — виртуальная машина с бэкдором продолжает выглядеть надёжной для удалённого пользователя.

Проблема возникла из-за того, что при масштабировании шифрования больших объёмов памяти производители отказались от механизмов, гарантирующих уникальность и актуальность каждой версии данных.

Простого решения не существует — не помогут ни аппаратные, ни программные патчи. В Intel и AMD подтвердили наличие уязвимости, но заявили, что она не входит в их модель угроз для облачных вычислений, и не планируют принимать никаких мер.

источник

Загрузка страницы