Tech si GadgeturiAnaliza tehnica

Atacul DDRop expune o vulnerabilitate critică în sistemele moderne de „confidential computing”

Publicat
RRedactia ElectricBuzz
Atacul DDRop expune o vulnerabilitate critică în sistemele moderne de „confidential computing”
4 min de citit623 cuvinteRedactia ElectricBuzz

Pe scurt

Un nou exploit hardware numit DDRop permite atacatorilor să eludeze protecțiile de memorie criptată pe sistemele DDR5, ridicând semne de întrebare privind securitatea mediilor de execuție de încredere (TEE) din cloud.

Apariția exploit-ului DDRop

Cercetători în securitate cibernetică de la instituții precum KU Leuven, ETH Zurich și Durham University, în colaborare cu Google, au dezvăluit o vulnerabilitate hardware sofisticată care atacă fundamentele conceptului modern de „confidential computing”. Exploit-ul, cunoscut sub numele de DDRop, utilizează un dispozitiv de tip interposer construit special pentru a manipula traficul memoriei DDR5, subminând efectiv garanțiile de securitate oferite de platforme precum Intel TDX, SGX și AMD SEV-SNP. Vizând integritatea datelor din interiorul acestor medii de execuție de încredere (TEE), echipa de cercetare a demonstrat cum un atacator poate forța mașinile virtuale protejate să proceseze date învechite, ceea ce duce la expunerea memoriei în format text clar.

Spre deosebire de atacurile anterioare asupra memoriei, care necesitau echipamente de laborator costisitoare și voluminoase sau bug-uri la nivel de software, DDRop reprezintă o schimbare către interpunerea hardware cu costuri reduse și impact ridicat. Dispozitivul este o placă de circuit personalizată, relativ simplă, care se inserează fizic între procesor și modulul de memorie DDR5. Prin interceptarea și coruperea unor comenzi specifice pe magistrală, dispozitivul poate bloca operațiunile legitime de scriere fără a cauza blocarea sistemului. Astfel, sistemul continuă să ruleze în timp ce atacatorul forțează mediul să revină la o stare cunoscută anterior, anulând în esență prospețimea criptografică necesară pentru operațiuni securizate de mari dimensiuni în cloud.

De ce contează: compromisul dintre scalabilitate și securitate

Vulnerabilitatea DDRop scoate în evidență o tensiune fundamentală în designul industriei de cloud computing: compromisul dintre scalabilitatea criptării memoriei și prospețimea criptografică. Procesoarele moderne prioritizează protejarea unor volume masive de memorie RAM în medii multi-tenant, o cerință care vine adesea cu prețul verificării faptului că fiecare scriere de date reprezintă cea mai recentă versiune. În primele iterații ale hardware-ului securizat, precum Intel SGX, prospețimea era strict impusă, însă doar pentru seturi limitate de memorie. Pe măsură ce furnizorii de cloud au cerut capacitatea de a proteja gigaocteți de date, aceștia au adoptat arhitecturi care sunt, prin natura lor, susceptibile la astfel de atacuri de tip „replay”.

Pentru majoritatea companiilor, bariera de intrare pentru acest tip de atac rămâne ridicată, deoarece necesită acces fizic direct la hardware. Totuși, pentru mediile cloud de înaltă securitate, existența unei soluții hardware de 200 de dolari care poate compromite deterministic un sistem în mai puțin de două minute este semnificativă. Aceasta subminează premisa că tehnologia „confidential computing” creează o graniță perfectă și impenetrabilă între furnizorul de cloud și utilizator. Pe măsură ce cercetătorii se pregătesc să publice designul hardware DDRop în regim open-source, atât producătorii de hardware, cât și arhitecții de cloud sunt forțați să regândească modul de protejare a integrității memoriei, fără a sacrifica performanța necesară la scara actuală a industriei.

Principalele provocări tehnice și reacția industriei

  • Eficiența costurilor: În timp ce atacurile anterioare de tip interpunere necesitau echipamente de testare specializate în valoare de peste 170.000 de dolari, DDRop permite același nivel de acces cu componente hardware care costă mai puțin de 200 de dolari.
  • Depășirea complexității DDR5: Exploit-urile anterioare se bazau pe „address-aliasing”, o metodă contracarată cu succes de magistrala de comenzi DDR5 actualizată. DDRop este unic deoarece modifică traficul magistralei în timp ce sistemul rulează la viteză maximă, demonstrând o reziliență mai mare decât tehnicile de monitorizare pasivă.
  • Poziția furnizorilor: Atât Intel, cât și AMD au recunoscut formal dezvăluirea, însă au clasificat atacul ca fiind în afara modelelor lor actuale de amenințări pentru cloud computing. Deși Intel explorează soluții de întărire a arhitecturii și mecanisme de detecție, nu sunt planificate patch-uri software imediate, deoarece cauza rădăcină este strâns legată de arhitectura hardware actuală.
  • Mitigări viitoare: Chiar și soluțiile propuse, cum ar fi „cache line versioning”, sunt în prezent sub analiză, deoarece testele preliminare sugerează că ar putea fi totuși vulnerabile la metodele specifice de interpunere utilizate de dispozitivul DDRop.
The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked
Ghid Cumpărături Recomandat
92/100
Tech si Gadgeturi12 min de citit

The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked

We locked five over-ear ANC picks for 2026 — Sony WH-1000XM6, Bose QuietComfort Ultra 2, Soundcore Space One, Sennheiser Momentum 5, and Apple AirPods Max 2 — then stress-tested them on lab metrics, long-term owner truth, and live street prices.

Articole similare

Articole asemanatoare, ordonate semantic dupa subiect si actualitate.

Campania malware WaterPlum: cum devin căutările de joburi capcane pentru extorcare
Tech si Gadgeturi

Campania malware WaterPlum: cum devin căutările de joburi capcane pentru extorcare

O schemă sofisticată de recrutare, legată de actori statali din Coreea de Nord, a compromis 30.000 de dispozitive și a sustras peste 10 milioane de dolari din portofele de criptomonede sub pretextul unor interviuri de angajare.

Când AI-ul atacă AI-ul: cercetătorii au folosit Claude pentru a compromite sistemele OpenAI
Tech si Gadgeturi

Când AI-ul atacă AI-ul: cercetătorii au folosit Claude pentru a compromite sistemele OpenAI

Un grup de cercetători în securitate a exploatat cu succes sistemele interne ale OpenAI folosind modelul Claude de la Anthropic, evidențiind riscurile tot mai mari ale atacurilor cibernetice ghidate de agenți autonomi.

California propune un „buton de panică” obligatoriu pentru modelele AI avansate
Tech si Gadgeturi

California propune un „buton de panică” obligatoriu pentru modelele AI avansate

Guvernatorul Gavin Newsom susține o inițiativă legislativă care ar obliga dezvoltatorii de AI să integreze funcții de oprire de urgență în cele mai puternice modele ale lor.

Marea incertitudine: de ce asigurătorii evită răspunderea pentru riscurile AI
Tech si Gadgeturi

Marea incertitudine: de ce asigurătorii evită răspunderea pentru riscurile AI

În timp ce companiile se grăbesc să adopte soluții de AI generativ, industria asigurărilor frânează, lăsând organizațiile să navigheze într-un peisaj riscant, marcat de posibile litigii și o lipsă acută de acoperire pentru răspunderile digitale.

Președintele Royal Society avertizează asupra restructurării politicii științifice în Marea Britanie
Tech si Gadgeturi

Președintele Royal Society avertizează asupra restructurării politicii științifice în Marea Britanie

Sir Paul Nurse a criticat public decizia de a integra politica științifică în cadrul Departamentului pentru Afaceri, avertizând că aceasta ar putea înăbuși cercetarea pe termen lung în favoarea câștigurilor comerciale imediate.

Armata britanică achiziționează 1.000 de drone de mici dimensiuni într-un program de modernizare de 16 milioane lire sterline
Tech si Gadgeturi

Armata britanică achiziționează 1.000 de drone de mici dimensiuni într-un program de modernizare de 16 milioane lire sterline

Ministerul Apărării din Regatul Unit dotează trupele din prima linie cu o nouă flotă de drone de supraveghere compacte pentru a îmbunătăți cunoașterea situației tactice și superioritatea în câmpul de luptă.

Provocarea Quantum Genesis Q: Poate SUA să construiască un computer cuantic cu toleranță la erori până în 2028?
Tech si Gadgeturi

Provocarea Quantum Genesis Q: Poate SUA să construiască un computer cuantic cu toleranță la erori până în 2028?

Departamentul Energiei a lansat o competiție ambițioasă pentru a accelera dezvoltarea primului computer cuantic din lume, tolerant la erori și relevant din punct de vedere științific, în doar trei ani.

Plugin4Shell: vulnerabilitatea critică „zero-click” care vizează principalii agenți AI de programare
Tech si Gadgeturi

Plugin4Shell: vulnerabilitatea critică „zero-click” care vizează principalii agenți AI de programare

Plugin4Shell, o vulnerabilitate recent descoperită, exploatează modul în care asistenții de programare bazați pe AI gestionează actualizările de pluginuri, oferind atacatorilor posibilitatea de a executa cod de la distanță.