آسیبپذیری DDRop؛ تهدیدی سختافزاری برای امنیت رایانش ابری اینتل و ایامدی
پژوهشگران حوزهی امنیت به تازگی از یک آسیبپذیری سختافزاری جدید با نام «DDRop» پرده برداشتهاند که امنیت پلتفرمهای رایانش محرمانه (Confidential Computing) در پردازندههای اینتل و ایامدی را به چالش میکشد. این حمله که بر روی حافظههای DDR5 اجرا میشود، به مهاجم اجازه میدهد با استفاده از یک مدار واسط ارزانقیمت، عملیات نوشتن در حافظه را مختل کند. در واقع، با حذف دستورات نوشتن، پردازنده به جای دادههای جدید، اطلاعات قدیمی ذخیرهشده در حافظه را میخواند؛ بدون آنکه سیستم رمزنگاری متوجه دستکاری در دادهها شود.
اهمیت این کشف در این است که برخلاف حملات پیشین که تنها به خواندن دادهها محدود میشدند، DDRop یک حمله فعال است که میتواند یکپارچگی سیستم را کاملاً از بین ببرد. در محیطهای ابری که از فناوریهایی مانند Intel TDX یا AMD SEV-SNP برای محافظت از دادههای مشتریان استفاده میکنند، این نقص امنیتی میتواند به مهاجم اجازه دهد تا کنترل ماشینهای مجازی را در دست بگیرد، دادههای حساس را سرقت کند یا حتی گواهیهای امنیتی سیستم را جعل نماید. این حمله به دلیل نبود مکانیزم «تازگی» (Freshness) در طراحی سختافزاری حافظههای مدرن رخ میدهد؛ جایی که پردازنده رمزنگاریشده بودن داده را تایید میکند، اما نمیتواند تضمین کند که این دادهها آخرین نسخه نوشتهشده در حافظه هستند.
با وجود جدی بودن این تهدید، اینتل و ایامدی اعلام کردهاند که از آنجایی که این حمله نیازمند دسترسی فیزیکی به سرور است، خارج از مدلهای تهدید استاندارد آنها قرار میگیرد و به همین دلیل وصلهی نرمافزاری سادهای برای آن وجود ندارد. ساخت این مدار واسط تنها حدود ۲۰۰ دلار هزینه دارد و میتواند توسط افرادی با دسترسی فیزیکی محدود، مانند کارکنان مراکز داده یا در زنجیره تامین، نصب شود. اگرچه این حمله در حال حاضر در محیطهای آزمایشگاهی اثبات شده است، اما زنگ خطری برای آینده رایانش ابری محسوب میشود؛ چرا که برای مقابله قطعی با آن، نیاز به بازطراحی سختافزاری حافظهها و افزودن قابلیتهای جدید برای تایید تازگی دادهها در نسلهای آینده پردازندهها خواهد بود.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion