techspace

08:38

200 dollarlıq qurğu Intel və AMD serverlərinin milyonlarla dollarlıq yaddaş qurğularına müdaxilə edə bilir

Beynəlxalq kibertəhlükəsizlik tədqiqatçıları Intel və AMD prosessorlarında istifadə edilən şifrələnmiş operativ yaddaş sistemlərinə fiziki müdaxilə etməyə imkan verən yeni hücum üsulu hazırlayıblar. “DDRop” adlandırılan metodun ən diqqətçəkən tərəfi isə hücum üçün istifadə olunan qurğunun cəmi 200 dollara başa gəlməsidir.

Tədqiqatçılar bunun üçün prosessorla DDR5 operativ yaddaşı arasına fiziki olaraq qoşulan xüsusi aparat modulu hazırlayıblar. Qurğu yaddaş şinində ötürülən məlumatlara müdaxilə edərək sistemə əvvəlki məlumatların yenidən təqdim edilməsinə imkan verir. Nəticədə qorunan virtual maşın məlumatın dəyişdirildiyini anlamadan köhnə versiya ilə işləməyə davam edə bilər.

DDRop-un Intel TDX, Scalable SGX və AMD SEV-SNP kimi etibarlı hesablama mühitlərində istifadə edilən təhlükəsizlik mexanizmlərinə təsir göstərə bildiyi bildirilir. Tədqiqatçıların sözlərinə görə, xüsusi hazırlanmış məlumatları yaddaş strukturlarına daxil etməklə qorunan virtual maşını nasaz vəziyyətə gətirmək və onun məxfi yaddaşındakı məlumatları açıq formada oxumaq mümkündür.

Tədqiqatçılar Intel TDX sistemində daha ciddi ssenarinin də mümkün olduğunu bildirirlər. Kritik metadata strukturlarına müdaxilə etməklə sertifikasiya hesabatlarının saxtalaşdırılması və arxa qapı əlavə edilmiş virtual maşının uzaqdakı istifadəçi üçün hələ də etibarlı sistem kimi görünməsi mümkün ola bilər.

DDRop-un fərqli cəhətlərindən biri DDR5 şinindəki məlumat axınını nəzərəçarpacaq performans itkisi yaratmadan dəyişdirə bilməsidir. Tədqiqatçılar bunun proqram təminatındakı boşluqlardan istifadə etmədən TDX-in etibarlı idarəetmə interfeysini komprometasiya edə bilən ilk hücum üsulu olduğunu bildirirlər.

Lakin hücumun mühüm məhdudiyyəti var: serverə fiziki çıxış tələb olunur. Yəni DDRop internet üzərindən istənilən Intel və ya AMD serverinə hücum etməyə imkan verən adi təhlükəsizlik boşluğu deyil. Risk daha çox bulud provayderlərinin müştərilərə aparat operatorundan belə qorunan hesablama mühiti təqdim etdiyi ssenarilər üçün əhəmiyyət daşıyır.

Problemin proqram yeniləməsi ilə aradan qaldırılması da asan deyil. Tədqiqatçıların izahına görə, məsələ müasir genişmiqyaslı yaddaş şifrələməsinin arxitekturası ilə bağlıdır. Böyük həcmdə yaddaşın yüksək performansla şifrələnməsi üçün istifadə edilən yanaşma məlumatların hər bir versiyasının unikallığını və aktuallığını ayrıca təsdiqləyən bəzi mexanizmlərdən istifadə etmir. Buna görə adi proqram və ya aparat yeniləməsinin mövcud sistemlərdə problemi tam həll etməsi mümkün görünmür.

Mənbədə bildirilir ki, Intel və AMD tədqiqatçıların aşkarladığı problemi qəbul edib. Bununla belə, şirkətlər fiziki müdaxilə tələb edən bu hücum ssenarisinin hazırkı bulud hesablama təhlükə modellərinə daxil olmadığını bildiriblər və mövcud sistemlər üçün ayrıca tədbir görməyi planlaşdırmırlar.