DDR5 재생공격 'DDRop', TDX 기밀VM 무결성 붕괴

KU르벤, ETH취리히, 더럼대, 구글 소속 연구진이 DDR5 메모리의 신선도 검증 결함을 이용한 하드웨어 인터포저 공격 'DDRop'을 공개했다. 프로세서와 메모리 모듈 사이에 연결되는 이 장치는 쓰기 명령을 조작해 보호된 가상머신이 오래된 데이터로 계속 연산하게 만드는 재생 공격을 가능케 한다. 연구진은 인텔 TDX 서버에서 이 방식으로 VM을 디버그 모드로 전환해 평문 메모리를 읽거나 위조된 증명 보고서를 만들어내는 데 성공했다고 밝혔다. 공격에는 물리적 접근이 필요하며, 인텔과 AMD는 해당 공격이 자사 클라우드 위협 모델 범위 밖이라며 별도 패치 계획이 없다고 답했다.
이 글에 나온 것
이 글은 원문을 요약한 큐레이션입니다. 제목은 요약에 맞춰 새로 붙였습니다. 수치와 단위는 원문 표기를 유지했습니다. 전체 내용은 원 매체에서 읽어 주세요.원문: The Register 「New hardware device can RAM into encrypted memory, expose your data」
The Register 원문 보기 ↗
