Устройство за $200 взламывает память серверов за миллионы долларов — Intel и AMD не собираются ничего исправлять
Исследователи создали за $200 устройство DDRop, которое подключается между процессором и памятью DDR5 и вмешивается в обмен данными. Атака позволяет вскрывать защищённую память виртуальных машин и подделывать отчёты безопасности Intel TDX, SGX и AMD SEV-SNP. Для этого нужен физический доступ к серверу, поэтому особенно уязвимы облачные системы с доверенными вычислениями. Intel и AMD признали проблему, но не собираются выпускать исправления: такая атака не входит в их модель угроз.
#уязвимость #ddr5 #атака #информационнаябезопасность
https://3dnews.ru/1148492?utm_source=nova&utm_medium=max
Исследователи создали за $200 устройство DDRop, которое подключается между процессором и памятью DDR5 и вмешивается в обмен данными. Атака позволяет вскрывать защищённую память виртуальных машин и подделывать отчёты безопасности Intel TDX, SGX и AMD SEV-SNP. Для этого нужен физический доступ к серверу, поэтому особенно уязвимы облачные системы с доверенными вычислениями. Intel и AMD признали проблему, но не собираются выпускать исправления: такая атака не входит в их модель угроз.
#уязвимость #ddr5 #атака #информационнаябезопасность
https://3dnews.ru/1148492?utm_source=nova&utm_medium=max
Устройство за $200 взламывает память серверов за миллионы долларов — Intel и AMD не собираются ничего исправлять
Международная группа исследователей в области компьютерной безопасности обнаружила архитектурный недостаток в современном оборудовании для ш...
3DNews - Daily Digital Digest