וואלהמשרד הבריאות מזהיר: כדורי ההרזיה G-Slim מכילים חומר תרופתי אסורRTP DesportoJoão Almeida nos convocados para os Mundiais de ciclismo de estradaPunch2027: Reps deputy spokesman backs Tinubu with new mobilisation groupThe Jerusalem PostDenis Mukin sentenced to 22 years for murder of Diar Omari in road disputeInquirer EntertainmentLOOK: Empress Schuck expecting baby girlInquirerFilipino historian named honorary professor in MexicoDaily MaverickCoalition likely in Philippines’ Muslim south with no clear winner in electionColliderPrincess Donut Officially Gets Her Own ‘Dungeon Crawler Carl’ ReleaseSouth China Morning PostWho will shoulder the debts behind Indonesia’s China-backed Whoosh railway?Sky TG24Legge elettorale, Calenda: "Perpetua scontro nel Paese"Deadline‘We Will Dance Again’ Exec Joins Israel’s Yoav Gross Productions To Run ContentStraits Times SportBit of luck to go a long way for All About Al
The Daily Newsstand · Free, Always
Tuesday, September 15, 2026

Устройство за $200 взламывает память серверов за миллионы долларов — Intel и AMD не собираются ничего исправлять

Translate

логотип 3DNews

Опрос

реклама

Новости Software

Самое интересное в обзорах

15.09.2026 [11:51],

Международная группа исследователей в области компьютерной безопасности обнаружила архитектурный недостаток в современном оборудовании для шифрования оперативной памяти. Он открывает доступ к защищённым областям в средах, которые позиционируются как конфиденциальные. Подчёркивается, что для реализации атаки злоумышленнику требуется физический доступ к взламываемой системе.

Источник изображения: Boitumelo / unsplash.com

Источник изображения: Boitumelo / unsplash.com

Учёные разработали аппаратный модуль-посредник DDRop, который физически подключается между процессором и оперативной памятью и вмешивается в операции записи в память DDR5. После этого виртуальная машина продолжает работать с заранее выбранными злоумышленником неактуальными данными, не зная, что они устарели. Учитывая, что для атаки требуется физический доступ к машине, открытие представляет интерес в разрезе сценариев, в которых облачные провайдеры гарантируют клиентам конфиденциальность вычислений; схема позволяет и спецслужбам получать доступ к закрытым данным. Стоимость устройства составляет $200, и оно нарушает работу механизмов защиты Intel TDX, Scalable SGX и AMD SEV-SNP, которые используются в средах доверенных вычислений (TEE).

«Внедряя специально сформированные данные в таблице страниц, мы можем перевести любую защищённую виртуальную машину в режим отладки и считать содержимое её закрытой [области] памяти в открытом виде. Более того, запись в критически важные структуры метаданных TDX позволяет подделывать отчёты об аттестации, за счёт чего виртуальная машина с бэкдором в глазах удалённого пользователя продолжает выглядеть надёжной», — рассказали авторы проекта. Особенность атаки DDRop заключается в том, что она позволяет модифицировать трафик шины DDR5 без ущерба для скорости; кроме того, это первая схема атаки, позволяющая скомпрометировать доверенный интерфейс управления TDX без эксплуатации программных уязвимостей.

Для актуальных систем масштабируемого шифрования памяти от Intel и AMD простого решения проблемы не существует — не помогут ни аппаратные, ни программные «патчи». Она возникла из-за того, что для шифрования больших объёмов памяти производители отказались от некоторых механизмов, которые смогли бы гарантировать уникальность и актуальность каждой версии данных. В Intel и AMD признали факт наличия уязвимости, но заявили, что она не входит в их модели угроз для облачных вычислений — никаких мер в двух компаниях принимать не намерены.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.

View the original on 3DNews

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.