• Os pesquisadores descobriram que a Virtualização Criptografada Segura da AMD pode ser comprometida com uma simples configuração de hardware de US$ 10.
  • O ataque apresenta riscos significativos para os provedores de serviços em nuvem que utilizam a tecnologia SEV da AMD.

O que aconteceu: O ataque BadRAM visa a tecnologia SEV da AMD

Os pesquisadores descobriram que a tecnologia de Virtualização Criptografada Segura (SEV) daAMDpode ser comprometida com uma simples configuração de hardware de US$ 10. Essa vulnerabilidade, conhecida como ataque BadRAM, permite que invasores contornem as restrições de acesso à memória e potencialmente acessem informações confidenciais. O ataque foi desenvolvido por equipes daKU Leuven, da Universidade de Lübeck e da Universidade de Birmingham. Eles descobriram que o aprimoramento SEV-SNP (Paginação Aninhada Segura), projetado para proteger contra ataques de realocação de memória, não é tão seguro quanto pretendido. Ao explorar o chip de Detecção de Presença Serial (SPD) nos módulos de memória, os pesquisadores manipularam endereços de memória para descobrir dados ocultos. Este método requer acesso físico ao hardware, tornando-o aplicável em cenários como ataques de administradores maliciosos. A vulnerabilidade afeta módulos de memória DDR4 e DDR5, pois alguns fabricantes deixam seus chips SPD desbloqueados.

Leia também:Microsoft expande Recall para PCs Copilot baseados em AMD
Leia também:AMD demitirá 4% de seus funcionários globalmente para ajuste de mercado

Por que isso é importante

As implicações do ataque BadRAM são significativas para o cenário de segurança cibernética, particularmente para provedores de serviços em nuvem que dependem da tecnologia SEV da AMD. Grandes plataformas de nuvem como Amazon AWS, Google Cloud e Microsoft Azure usam SEV para proteger a memória das máquinas virtuais, tornando essa vulnerabilidade uma preocupação crítica. A pesquisa destaca os riscos potenciais associados à duplicação de memória, uma técnica que poderia permitir que invasores inserissem backdoors indetectáveis em máquinas virtuais protegidas por SEV.

Embora as tecnologias SGX e TDX da Intel tenham contramedidas contra esse tipo de ataque, a omissão da AMD levanta questões sobre a robustez da segurança de seus produtos. À medida que as ameaças cibernéticas evoluem, entender vulnerabilidades como BadRAM torna-se essencial para empresas que dependem de ambientes de nuvem seguros. A AMD está rastreando ativamente essa vulnerabilidade e aconselhou os usuários a usarem módulos de memória que bloqueiem o SPD para melhorar a segurança.

Os próximos avisos e atualizações de firmware visam mitigar os riscos associados a esta nova exploração, destacando a necessidade urgente de vigilância para proteger dados confidenciais.