Ερευνητές προσπερνούν την ασφάλεια των AMD EPYC CPUs

Το Secure Encrypted Virtualization της AMD διαφημιζόταν ως ένα δυνατό χαρακτηριστικό ασφαλείας όμως μερικοί Γερμανοί ερευνητές έχουν άλλη γνώμη.

Το The Register έδωσε πρώτο πληροφορίες σχετικά με την έρευνα που πραγματοποίησαν Γερμανοί ειδικοί στον χώρο της ασφαλείας χρησιμοποιώντας τους επεξεργαστές EPYC της AMD. Το feature Secure Encrypted Virtualization (SEV) δημιουργήθηκε για να κρυπτογραφεί σημεία της μνήμης στα οποία ο host αποθηκεύει προσωρινά πληροφορίες για τα virtual machines του ενώ τα κλειδιά της κρυπτογράφησης αποθηκεύονται τοπικά στον επεξεργαστή.

Σύμφωνα με τα αποτελέσματα των ερευνητών χρησιμοποιώντας μια μέθοδο ονόματι SEVered κατάφεραν να αποκτήσουν πρόσβαση με administrator rights προσπερνώντας το SEV και αποκτώντας πρόσβαση στα κλειδιά ή σε ευαίσθητες πληροφορίες μέσα από τα VM με τη μορφή απλού κειμένου, κάτι αρκετά εντυπωσιακό και τρομακτικό ταυτόχρονα. Οι ερευνητές έχουν μάλιστα αναρτήσει τη σχετική αναφορά με τα αποτελέσματά τους στο διαδίκτυο περιλαμβάνοντας και λεπτομέρειες για το exploit.

Πηγή.

Βρείτε μας στα Social:  twitter.jpggplus.jpgfb.jpginsta.jpgyt.png

amd, exploit, server, security, EPYC, researchers, Secure Encrypted Virtualization

stavros

Members
2018-05-28T09:28:18Z

Απίστευτο :hehe:

marco7

Members
2018-05-28T21:23:07Z

Μια ερώτηση. Αφού λέει με ότι έγινε πρόσβαση με administrator rights, προς τι ο πανικός? Δεν το λέω μόνο για εδώ αλλά και για τα παλιότερα κενά που είχαν βρει.

Διαβάστε περισσότερα στο Φόρουμ...