Back to Blog

แฮกเกอร์เปิดช่องโจมตีฮาร์ดแวร์ใหม่ DDRop ทำลายการป้องกันหน่วยความจำของ Intel TDX และ AMD SEV-SNP

นักวิจัยเปิดเผยการโจมตีฮาร์ดแวร์ใหม่ชื่อ DDRop ทำลายการป้องกันหน่วยความจำในเทคโนโลยี Intel TDX และ AMD SEV-SNP

Sales
1 min read
แฮกเกอร์เปิดช่องโจมตีฮาร์ดแวร์ใหม่ DDRop ทำลายการป้องกันหน่วยความจำของ Intel TDX และ AMD SEV-SNP

บรรดานักวิจัยด้านความปลอดภัยเปิดเผยการโจมตีฮาร์ดแวร์ตัวใหม่ที่มีชื่อว่า DDRop ซึ่งสามารถทำลายกลไกการป้องกันหน่วยความจำในเทคโนโลยีคอมพิวเตอร์ส่วนบุคคลที่ลับสุดของทั้ง Intel และ AMD ได้สำเร็จ การโจมตีนี้ทำงานโดยการลบการเขียนข้อมูลลงหน่วยความจำของเซิร์ฟเวอร์อย่างเงียบๆ ทำให้หน่วยประมวลผลยังคงอ่านข้อมูลเข้ารหัสเก่าที่ถูกบีบอัดไว้ราวกับว่าเป็นข้อมูลปัจจุบัน

เทคโนโลยี Intel TDX และ AMD SEV-SNP เป็นเทคโนโลยีที่ออกแบบมาเพื่อสร้างสภาพแวดล้อมการประมวลผลแบบลับที่ช่วยปกป้องข้อมูลขณะทำงานอยู่ในหน่วยความจำ แม้ว่าเทคโนโลยีเหล่านี้จะมีการเข้ารหัสและตรวจสอบความถูกต้องอย่างเข้มงวด แต่การโจมตี DDRop แสดงให้เห็นว่าชั้นฮาร์ดแวร์ยังคงมีช่องโหว่ที่สามารถถูกใช้ประโยชน์ได้


กลไกการโจมตีของ DDRop


ผู้โจมตีจำเป็นต้องมีสิทธิ์ควบคุมซอฟต์แวร์ของเซิร์ฟเวอร์เป้าหมายอยู่แล้ว จากนั้นจะใช้เวลาเพียงเล็กน้อยในการเข้าถึงเครื่องเพื่อแทรกวงจรขนาดเล็ก วงจรนี้จะทำหน้าที่ดักจับและละทิ้งคำสั่งเขียนข้อมูลไปยังหน่วยความจำ ผลที่ตามมาคือหน่วยประมวลผลยังคงทำงานกับข้อมูลเข้ารหัสเก่าโดยไม่รู้ตัว ซึ่งอาจนำไปสู่การรั่วไหลของข้อมูลสำคัญหรือการประมวลผลที่ไม่ถูกต้อง


ผลกระทบต่อเทคโนโลยีคอมพิวเตอร์ส่วนบุคคล


เทคโนโลยี Intel TDX และ AMD SEV-SNP ถูกใช้อย่างแพร่หลายในศูนย์ข้อมูลและบริการคลาวด์เพื่อสร้างสภาพแวดล้อมที่เชื่อถือได้สำหรับการประมวลผลข้อมูลที่ละเอียดอ่อน การค้นพบช่องโหว่นี้ทำให้เกิดคำถามสำคัญเกี่ยวกับความปลอดภัยของระบบที่อาศัยเทคโนโลยีเหล่านี้ เนื่องจากผู้โจมตีสามารถทำให้ระบบทำงานกับข้อมูลที่ล้าสมัยโดยที่ไม่มีการแจ้งเตือน


ข้อจำกัดของการโจมตี


แม้ว่าการโจมตี DDRop จะมีประสิทธิภาพสูง แต่ผู้โจมตีจำเป็นต้องมีเงื่อนไขสำคัญหลายประการ ได้แก่ การเข้าถึงทางกายภาพหรือการควบคุมซอฟต์แวร์ของเซิร์ฟเวอร์อยู่ก่อนแล้ว รวมถึงความสามารถในการแทรกวงจรฮาร์ดแวร์ขนาดเล็กลงในระบบ ซึ่งทำให้การโจมตีนี้ไม่สามารถเกิดขึ้นได้ง่ายในสถานการณ์ทั่วไป


ความหมายสำหรับอุตสาหกรรมความปลอดภัย


การเปิดเผยการโจมตี DDRop เป็นการเตือนภัยครั้งสำคัญต่อผู้พัฒนาฮาร์ดแวร์และผู้ให้บริการคลาวด์ว่า การป้องกันในระดับซอฟต์แวร์เพียงอย่างเดียวไม่เพียงพออีกต่อไป ผู้ผลิตหน่วยประมวลผลจำเป็นต้องทบทวนและเสริมความแข็งแกร่งของกลไกป้องกันหน่วยความจำในระดับชั้นฮาร์ดแวร์ เพื่อรับมือกับภัยคุกคามรูปแบบใหม่ที่อาจปรากฏขึ้นในอนาคต


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th