- Исследователи обнаружили, что технологию Secure Encrypted Virtualization от AMD можно скомпрометировать с помощью простого аппаратного комплекта стоимостью $10.
- Атака представляет значительные риски для облачных провайдеров, использующих технологию AMD SEV.
Что произошло: атака BadRAM нацелена на технологию AMD SEV
Исследователи обнаружили, что технологию Secure Encrypted Virtualization (SEV) от AMD можно скомпрометировать с помощью простого аппаратного комплекта стоимостью $10. Эта уязвимость, известная как атака BadRAM, позволяет злоумышленникам обходить ограничения доступа к памяти и потенциально получать доступ к конфиденциальной информации. Атака была разработана командами из KU Leuven, Университета Любека и Бирмингемского университета. Они выяснили, что усовершенствование SEV-SNP (Secure Nested Paging), призванное защитить от атак с переназначением памяти, не так безопасно, как предполагалось.
Используя чип Serial Presence Detect (SPD) на модулях памяти, исследователи манипулировали адресами памяти, чтобы обнаружить скрытые данные. Этот метод требует физического доступа к оборудованию, что делает его применимым в таких сценариях, как атаки недобросовестного администратора. Уязвимость затрагивает модули памяти DDR4 и DDR5, причём некоторые производители оставляют свои чипы SPD разблокированными.
Читайте также:Microsoft расширяет функцию Recall для ПК с Copilot на базе AMD
Читайте также:AMD сократит 4 % сотрудников по всему миру для корректировки рынка
Почему это важно
Последствия атаки BadRAM значительны для ландшафта кибербезопасности, особенно для облачных провайдеров, которые полагаются на технологию SEV от AMD. Крупные облачные платформы, такие как Amazon AWS, Google Cloud и Microsoft Azure, используют SEV для защиты памяти виртуальных машин, что делает эту уязвимость критической проблемой. Исследование подчёркивает потенциальные риски, связанные с алиасингом памяти — техникой, которая может позволить злоумышленникам внедрять необнаруживаемые бэкдоры в виртуальные машины, защищённые SEV.
В то время как Intel SGX и TDX имеют контрмеры против таких атак, упущение AMD ставит под вопрос надёжность безопасности её продуктов. По мере развития киберугроз понимание таких уязвимостей, как BadRAM, становится необходимым для бизнеса, который зависит от безопасных облачных сред. AMD активно отслеживает эту уязвимость и рекомендовала пользователям использовать модули памяти с блокировкой SPD для повышения безопасности. Предстоящие рекомендации и обновления прошивки направлены на снижение рисков, связанных с этим новым эксплойтом, что подчёркивает настоятельную необходимость бдительности при защите конфиденциальных данных.

