Novo ataque físico contra DDR5 compromete proteções de Intel TDX e AMD SEV-SNP
Pesquisadores descobriram um ataque chamado DDRop que explora falhas no mecanismo de verificação de atualização de dados na memória DDR5, afetando tecnologias de Computação Confidencial como Intel TDX (extensões de domínio confiável da Intel) e AMD SEV-SNP. O ataque usa um interposer físico de baixo custo (cerca de US$ 200) posicionado entre processador e memória para descartar gravações, mantendo dados antigos que continuam criptograficamente válidos. Diferentemente de ataques anteriores, o DDRop não quebra a criptografia, mas explora a incapacidade dos sistemas de identificar que informações obsoletas deveriam ter sido substituídas por versões mais recentes.
Embora exija acesso físico ao servidor e conhecimento especializado, a descoberta questiona como tecnologias desenvolvidas especificamente para proteger máquinas virtuais em infraestruturas de nuvem lidam com ameaças no nível do hardware. Os pesquisadores demonstraram que o DDRop conseguiu explorar cenários de leitura de memória privada, alteração de informações de depuração e manipulação de dados usados em atestado remoto — justamente o que essas proteções deveriam impedir.
Fonte original: SempreUpdate ↗