成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云安全的噩夢:BadRAM攻擊

安全 云安全
在黑客圈中,有一個廣為流傳的說法:“一旦攻擊者獲得了設備的物理訪問權限,任何安全措施都是擺設。”這一觀點在傳統計算環境下站得住腳。因為無論是手機、計算機還是其他設備,只要攻擊者能夠物理操控硬件,成功破解或入侵只是時間問題。

在黑客圈中,有一個廣為流傳的說法:“一旦攻擊者獲得了設備的物理訪問權限,任何安全措施都是擺設。”這一觀點在傳統計算環境下站得住腳。因為無論是手機、計算機還是其他設備,只要攻擊者能夠物理操控硬件,成功破解或入侵只是時間問題。

在云計算時代,隨著本地硬件的消失,對物理訪問攻擊的恐懼似乎煙消云散了。如今,世界上最敏感的數據——例如健康記錄、金融賬戶信息和機密法律文件等,往往存儲在距離數據所有者千里之外的云服務器中。

但是,云計算依然面臨物理訪問攻擊,因為負責服務器日常維護的云計算中心管理員,以及執法人員和黑客都可能訪問云服務器。

AMD硬件加密的信任危機:BadRAM攻擊

為了應對新的安全挑戰,芯片制造商在其硬件設計中引入了保護措施,試圖確保即便服務器被物理篡改或感染惡意軟件,通過虛擬機傳輸的敏感數據仍無法在未獲得加密密鑰的情況下被訪問。AMD的SEV-SNP(Secure Encrypted Virtualization和Secure Nested Paging)技術正是其中的代表。然而,12月5日,一個國際研究團隊公布了一項名為“BadRAM”的概念驗證攻擊,成功突破了AMD這項技術的防線。

該漏洞由比利時魯汶大學(KU Leuven)、德國呂貝克大學和英國伯明翰大學的研究人員共同發現,漏洞編號為CVE-2024-21944。

BadRAM漏洞的核心原理

現代服務器通常采用雙列直插式內存模塊(DIMM),其基本單元是存儲二進制信息的電容器。存儲器控制器需要從DIMM的SPD芯片中讀取內存容量和配置信息。BadRAM正是利用了SPD芯片未鎖定的安全漏洞,通過簡單的硬件或軟件修改欺騙處理器。

BadRAM攻擊首先篡改商用動態隨機存取存儲器(DRAM)模塊上的SPD(串行存在檢測)芯片,讓內存容量在啟動時虛假報告為實際容量的兩倍。攻擊者僅需花費10美元購買硬件(如Raspberry Pi)或通過軟件操作,在幾分鐘內完成對內存模塊的欺騙性配置。被篡改的SPD芯片會持續報告虛假內存容量,進而讓處理器在訪問加密內存時誤入“幽靈地址”(Ghost Memory),這些地址實際上映射到真實的內存區域。

研究人員發現,這種攻擊可以繞過AMD SEV-SNP的加密保護,甚至能夠偽造遠程驗證報告,將后門程序插入任何SEV保護的虛擬機中,而不會觸發任何警報。

BadRAM攻擊的步驟如下:

  • 內存模塊篡改:篡改SPD芯片以報告虛假容量,制造“幽靈地址”。
  • 幽靈地址映射:通過操作系統忽略虛假內存地址的高半部分,僅使用低半部分。
  • 內存保護繞過:利用別名地址訪問受保護的內存區域,從而讀取和修改敏感數據。
  • 偽造驗證報告:通過替換虛假的成功驗證哈希,掩蓋對虛擬機的后門入侵。

研究團隊的報告指出,攻擊者可以輕松定位這些“幽靈地址”,從而訪問SEV-SNP原本應保護的內存區域,進而對虛擬機的完整性進行惡意操控。

未來隱患與對策

AMD在收到漏洞報告后迅速向受影響的客戶發布了固件補丁,并建議使用鎖定SPD芯片的內存模塊,同時加強物理安全措施。AMD在聲明中指出,利用這一漏洞需要物理訪問或操作系統內核權限,因此建議用戶遵循最佳安全實踐。

盡管BadRAM攻擊目前主要針對AMD SEV-SNP技術,但研究人員警告,這一設計缺陷可能擴展到其他系統。他們呼吁在系統設計時全面考慮DRAM的潛在風險,并應用類似AMD更新中提供的緩解措施。研究人員總結道:“雖然當前的對策能夠有效應對,但更高級的硬件攻擊可能繞過這些措施,這需要進一步研究以評估潛在影響。”

值得注意的是,研究人員對與AMD SEV-SNP對標的英特爾SGX技術也進行了測試,發現經典版SGX(現已停產)確實允許讀取受保護區域,但不允許寫入。然而,當前的英特爾可擴展SGX和英特爾TDX處理器不允許讀取或寫入。


責任編輯:華軒 來源: GoUpSec
相關推薦

2015-02-02 10:43:28

2015-02-27 09:35:41

2015-02-27 16:25:53

2011-05-05 18:35:43

2011-07-19 10:24:59

2012-07-02 09:14:41

云安全云計算數據安全

2014-09-16 10:44:03

2024-02-04 09:45:56

2018-06-05 23:34:20

2018-06-07 16:23:15

2017-02-09 10:39:55

2016-01-26 11:23:18

2013-01-05 15:32:13

云安全云計算

2009-12-11 10:20:52

2011-08-18 10:31:50

2016-07-05 12:32:25

2020-07-21 09:18:26

USB存儲設備加密

2019-02-18 09:24:19

2012-06-13 16:37:50

2010-09-10 11:33:05

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品在线看 | 欧美日韩在线一区二区 | 久久久久国产一区二区三区四区 | 午夜精品久久久久久久久久久久久 | 国产精品亚洲一区 | 精品一区二区在线观看 | 国产精品国产a级 | 亚洲不卡在线观看 | 亚州一区二区三区 | 国产免费让你躁在线视频 | 国产精品免费一区二区三区四区 | 一区二区三区四区不卡视频 | 九九久久久| 精品亚洲一区二区三区四区五区高 | 黄色网址免费在线观看 | 国产精品福利在线观看 | 久久久久成人精品 | 日韩高清成人 | 四虎影视一区二区 | 欧美jizzhd精品欧美巨大免费 | 欧美成人a∨高清免费观看 91伊人 | 国产一区二区三区久久久久久久久 | 久久久免费少妇高潮毛片 | 亚洲精品资源 | 国产 亚洲 网红 主播 | 中文字幕精品一区 | 成人av免费在线观看 | av一区二区三区在线观看 | 黄色播放 | 欧美老妇交乱视频 | 久草在线 | 日韩精品久久久久 | 91久久久久久久久久久久久 | 久久久久99 | 久久久成人动漫 | 成人在线小视频 | 亚洲精品91 | 夫妻午夜影院 | 亚洲成人午夜在线 | 在线免费看黄 | 91精品久久久 |