آسیب‌پذیری DDRop؛ تهدیدی سخت‌افزاری برای امنیت رایانش ابری اینتل و ای‌ام‌دی

پژوهشگران حوزه‌ی امنیت به تازگی از یک آسیب‌پذیری سخت‌افزاری جدید با نام «DDRop» پرده برداشته‌اند که امنیت پلتفرم‌های رایانش محرمانه (Confidential…

پژوهشگران حوزه‌ی امنیت به تازگی از یک آسیب‌پذیری سخت‌افزاری جدید با نام «DDRop» پرده برداشته‌اند که امنیت پلتفرم‌های رایانش محرمانه (Confidential Computing) در پردازنده‌های اینتل و ای‌ام‌دی را به چالش می‌کشد. این حمله که بر روی حافظه‌های DDR5 اجرا می‌شود، به مهاجم اجازه می‌دهد با استفاده از یک مدار واسط ارزان‌قیمت، عملیات نوشتن در حافظه را مختل کند. در واقع، با حذف دستورات نوشتن، پردازنده به جای داده‌های جدید، اطلاعات قدیمی ذخیره‌شده در حافظه را می‌خواند؛ بدون آنکه سیستم رمزنگاری متوجه دست‌کاری در داده‌ها شود.

اهمیت این کشف در این است که برخلاف حملات پیشین که تنها به خواندن داده‌ها محدود می‌شدند، DDRop یک حمله فعال است که می‌تواند یکپارچگی سیستم را کاملاً از بین ببرد. در محیط‌های ابری که از فناوری‌هایی مانند Intel TDX یا AMD SEV-SNP برای محافظت از داده‌های مشتریان استفاده می‌کنند، این نقص امنیتی می‌تواند به مهاجم اجازه دهد تا کنترل ماشین‌های مجازی را در دست بگیرد، داده‌های حساس را سرقت کند یا حتی گواهی‌های امنیتی سیستم را جعل نماید. این حمله به دلیل نبود مکانیزم «تازگی» (Freshness) در طراحی سخت‌افزاری حافظه‌های مدرن رخ می‌دهد؛ جایی که پردازنده رمزنگاری‌شده بودن داده را تایید می‌کند، اما نمی‌تواند تضمین کند که این داده‌ها آخرین نسخه نوشته‌شده در حافظه هستند.

با وجود جدی بودن این تهدید، اینتل و ای‌ام‌دی اعلام کرده‌اند که از آنجایی که این حمله نیازمند دسترسی فیزیکی به سرور است، خارج از مدل‌های تهدید استاندارد آن‌ها قرار می‌گیرد و به همین دلیل وصله‌ی نرم‌افزاری ساده‌ای برای آن وجود ندارد. ساخت این مدار واسط تنها حدود ۲۰۰ دلار هزینه دارد و می‌تواند توسط افرادی با دسترسی فیزیکی محدود، مانند کارکنان مراکز داده یا در زنجیره تامین، نصب شود. اگرچه این حمله در حال حاضر در محیط‌های آزمایشگاهی اثبات شده است، اما زنگ خطری برای آینده رایانش ابری محسوب می‌شود؛ چرا که برای مقابله قطعی با آن، نیاز به بازطراحی سخت‌افزاری حافظه‌ها و افزودن قابلیت‌های جدید برای تایید تازگی داده‌ها در نسل‌های آینده پردازنده‌ها خواهد بود.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید