← Voltar ao blog

Ataque DDRop expõe falhas críticas em computação confidencial da Intel e AMD

Um novo ataque de hardware chamado DDRop compromete proteções de memória no Intel TDX e AMD SEV-SNP. Ele permite que atacantes manipulem dados criptografados ao descartar gravações na memória.

TL;DR

  • Pesquisadores revelaram o DDRop, um ataque de hardware direcionado ao Intel TDX e AMD SEV-SNP.
  • Ele explora a proteção de memória descartando gravações silenciosamente, enganando os processadores para usarem dados antigos.
  • Atacantes precisam de acesso físico breve e controle sobre o software do servidor para implantar o payload.
  • Isso destaca riscos em ambientes de computação confidencial usados por provedores de nuvem.
  • Organizações devem reavaliar sua dependência de garantias de segurança em nível de hardware.

Tecnologias de computação confidencial da Intel e AMD foram comprometidas por um ataque de hardware recentemente divulgado conhecido como DDRop. Essa vulnerabilidade atinge mecanismos centrais de proteção de memória, permitindo que atacantes interfiram na forma como os dados criptografados são processados dentro de enclaves seguros.

As implicações são significativas para empresas que dependem dessas plataformas para cargas de trabalho seguras na nuvem. Ao explorar falhas sutis no tratamento de memória, o DDRop permite que agentes maliciosos mantenham estados desatualizados dos dados sem detecção, potencialmente comprometendo operações sensíveis.

Como o DDRop funciona

  • O DDRop manipula a memória descartando silenciosamente solicitações de gravação na DRAM.
  • Isso faz com que o processador continue usando valores criptografados anteriormente armazenados (e possivelmente desatualizados).
  • A técnica ignora verificações de integridade projetadas para proteger ambientes de computação confidencial.
  • Afeta especificamente o Intel TDX e o AMD SEV-SNP, ambos amplamente adotados em infraestruturas corporativas de nuvem.

Impacto e considerações sobre mitigação

  • A exploração bem-sucedida requer acesso físico temporário e controle prévio do software.
  • Provedores de serviços em nuvem que utilizam essas tecnologias podem ficar expostos caso a segurança física seja violada.
  • Não há correções imediatas disponíveis; as mitigations provavelmente exigirão atualizações de firmware ou microcódigo.
  • As empresas devem avaliar seu uso de computação confidencial e revisar políticas de acesso físico.
  • Soluções de longo prazo podem envolver redesenho das interações do subsistema de memória para evitar falhas silenciosas como essa.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Ataque DDRop expõe falhas críticas em computação confidencial da Intel e AMD — Agent Breach Blog | Agent Breach