Перейти к содержимому

Устройство за $200 позволяет взламывать память серверов AMD — компания не будет закрывать уязвимость

Исследователи продемонстрировали атаку на серверную память, которая позволяет с помощью относительно дешёвого оборудования воздействовать на данные в системах с процессорами AMD. Стоимость устройства для проведения атаки составляет около $200, однако AMD не планирует выпускать исправление, тогда как Intel пока оценивает проблему.

Исследователи безопасности обнаружили способ использовать недорогой аппаратный инструмент для атак на память серверов. Потенциальная проблема особенно интересна для корпоративной инфраструктуры, где на одном физическом сервере могут одновременно работать критически важные приложения и виртуальные машины разных пользователей.



Атака обходится примерно в $200

Главная особенность метода заключается в его стоимости. Для экспериментов достаточно оборудования примерно за $200, что значительно ниже стоимости самого серверного оборудования, которое потенциально может стать целью атаки.

Исследователи показали, что злоумышленник при определённых условиях может воздействовать на содержимое оперативной памяти, получая возможность нарушать изоляцию данных между различными процессами или виртуальными средами.

Подобные атаки особенно опасны для облачных дата-центров: компрометация одного физического сервера потенциально может затронуть сразу несколько виртуальных машин.

AMD не собирается выпускать исправление

После раскрытия проблемы исследователи обратились к производителям процессоров. AMD не планирует устранять описанный сценарий с помощью обновления микрокода, поскольку компания не рассматривает его как уязвимость, которую необходимо исправлять на уровне процессоров.

Такой подход означает, что владельцам затронутых систем не стоит рассчитывать на появление универсального патча, который полностью закроет возможность проведения атаки.

При этом реальная эксплуатация требует выполнения определённых условий и доступа к соответствующему оборудованию. Поэтому обнаруженная техника не означает, что любой сервер AMD можно удалённо взломать за несколько минут.

Intel пока изучает ситуацию

У Intel ситуация отличается. Компания получила информацию об исследовании и пока оценивает потенциальные последствия атаки. Производитель ещё не объявил, потребуется ли выпуск исправлений для затронутых платформ.

Это особенно важно с учётом того, что подобные методы атак на память развиваются уже несколько лет. Производителям приходится учитывать не только классические программные уязвимости, но и физические особенности современной DRAM-памяти и контроллеров памяти.

Дешёвое оборудование становится серьёзной угрозой

История показывает, что для атаки на дорогостоящую серверную инфраструктуру не всегда требуется дорогостоящее оборудование. Если исследователям удаётся превратить физический эффект в воспроизводимый метод атаки, стоимость необходимого инструментария может оказаться относительно небольшой.

Однако между лабораторной демонстрацией и массовой эксплуатацией остаётся существенная разница. Злоумышленнику необходимо получить подходящий физический доступ или контролировать оборудование, соответствующее условиям атаки.

Вывод

Обнаруженная техника представляет интерес прежде всего для владельцев серверной и облачной инфраструктуры. AMD пока не считает необходимым выпускать исправление, а Intel продолжает оценивать угрозу. При этом сама стоимость инструментария — около $200 — показывает, насколько доступными становятся специализированные аппаратные атаки на современные серверные системы.

Для обычных пользователей эта проблема представляет значительно меньшую непосредственную угрозу, поскольку сценарий требует специфического оборудования и условий эксплуатации.

Пока нет комментариевВойдите в аккаунт, чтобы начать обсуждение.