Tədqiqatçılar tərəfindən hazırlanan DDRop adlı aparat modulu prosessorla operativ yaddaş (RAM) arasında yerləşdirilərək DDR5 yaddaş yazma əməliyyatlarına müdaxilə edir. Bu üsul virtual maşınları köhnəlmiş məlumatlarla işləməyə məcbur edir və sistemin təhlükəsizlik baryerlərini aşır. Fiziki giriş tələb edən bu hücum, xüsusilə bulud provayderlərinin məxfilik zəmanəti verdiyi mühitlərdə ciddi təhlükə yaradır.
Bu hücum necə işləyir?
Cihaz Intel TDX, Scalable SGX və AMD SEV-SNP kimi etibarlı hesablama mühitlərinin (TEE) müdafiə mexanizmlərini effektiv şəkildə neytrallaşdırır. Tədqiqatçıların sözlərinə görə, xüsusi hazırlanmış məlumatların səhifə cədvəlinə daxil edilməsi ilə istənilən qorunan virtual maşını sazlama (debug) rejiminə keçirmək və yaddaşdakı məlumatları açıq şəkildə oxumaq mümkündür. Üstəlik, bu metod TDX-in attestasiya hesabatlarını saxtalaşdırmağa imkan verir ki, bu da arxa qapısı (backdoor) olan virtual maşının etibarlı görünməsinə səbəb olur.
Nə üçün bu problem həll olunmur?
DDRop hücumunun ən narahatedici tərəfi onun DDR5 şin trafikini sürət itkisi olmadan dəyişdirə bilməsidir. Intel və AMD şirkətləri sözügedən boşluğun mövcudluğunu təsdiqləsələr də, bunun onların bulud hesablamaları üçün nəzərdə tutulmuş təhlükəsizlik modellərinə daxil olmadığını bildiriblər. İstehsalçılar bu problemi nə proqram, nə də aparat təminatı yeniləmələri ilə aradan qaldırmağı planlaşdırmırlar, çünki boşluq yaddaşın şifrələnməsi üçün seçilmiş arxitektura qərarlarından qaynaqlanır.






