ON
← Retour au fil
Le canal latéral permet l'accès à la RAM du contrôleur de sécurité AMD PSP
Germany🏛️ PolitiqueCentreil y a 9 j

Le canal latéral permet l'accès à la RAM du contrôleur de sécurité AMD PSP

Les recherches montrent que le blocage des périphériques RAM, qui sont réservés aux fonctions de sécurité telles que le processeur de sécurité de la plate-forme AMD (PSP), ne fonctionne pas complètement dans les processeurs AMD de la famille 16h. Cela permet aux attaquants potentiels d'accéder à des données sensibles, mais nécessite un droit d'administration. L'étude suggère que des faiblesses similaires pourraient exister dans d'autres familles de processeurs, car AMD ne modifie plus le registre du processeur utilisé. Les processeurs concernés sont des documents de documentation, tels que les Bulldozers, les modèles Beashelle, et les deux Mullins, produits à partir de 2013.

Une nouvelle vulnérabilité de sécurité a été découverte dans les anciens processeurs AMD, permettant un accès non autorisé aux zones de mémoire réservées utilisées par les fonctions de sécurité critiques. Selon ses découvertes, cette vulnérabilité affecte les processeurs AMD de la série Family 16h, qui ont été introduits il y a environ 13 ans.

En particulier, il cible le registre de configuration du contrôleur DRAM D18F2x94, qui est documenté dans le BIOS et le guide du développeur du noyau (BKDG) pour les modèles de la famille 16h. En manipulant ce registre, les attaquants peuvent contourner les mécanismes d'isolement conçus pour protéger les régions de mémoire sensibles utilisées par des composants tels que le processeur de sécurité de la plate-forme AMD (PSP), le mode de gestion du système (SMM) et le microcode du processeur. Cela leur permet de lire et d'écrire dans des zones de mémoire généralement réservées aux opérations sécurisées, y compris celles contenant des clés cryptographiques et d'autres données confidentielles.

Le PSP, plus tard rebaptisé AMD Secure Processor, joue un rôle crucial dans la protection des matériaux clés utilisés dans le chiffrement et d'autres fonctions de sécurité. Il constitue la base de technologies telles que AMD Secure Encrypted Virtualization (SEV), qui vise à protéger les machines virtuelles. Cependant, la vulnérabilité révèle que même avec ces protections, certaines régions de mémoire restent accessibles en raison de défauts dans la gestion des adresses.

Pour exploiter la vulnérabilité, les attaquants doivent manipuler le mappage complexe entre les adresses de mémoire physique et virtuelle. Cela nécessite un logiciel capable d'inverser les couches multiples de traduction d'adresses utilisées dans les architectures x86. Le code développé par Domas démontre comment ces transformations peuvent être inversées, exposant efficacement les régions de mémoire protégées. Son travail souligne que si la faille de Skitter-creek-bath-salts ne présente pas directement les mêmes risques que la vulnérabilité précédemment connue de Skitter-creek-bath-salts, où les droits d'administrateur étaient nécessaires pour manipuler le contrôleur DRAM, elle constitue toujours une menace sérieuse pour les systèmes utilisant des processeurs AMD plus anciens.

Des attaques similaires ont ciblé d'autres composants matériels, tels que le moteur de gestion (ME) d'Intel, où les chercheurs ont réussi à accéder à des zones de mémoire restreintes en 2020.

Ce manque de transparence pourrait entraver les efforts visant à évaluer pleinement l'étendue des vulnérabilités potentielles dans différentes générations de processeurs AMD. En conséquence, des recherches supplémentaires sont nécessaires pour déterminer si des problèmes similaires existent dans des conceptions de puces plus récentes. Pour l'instant, les utilisateurs exécutant des systèmes basés sur les processeurs de la famille 16h affectés devraient envisager de mettre en œuvre des mesures de sécurité supplémentaires pour atténuer le risque posé par cette faille nouvellement découverte.

Aller aux sources primaires (1)

Les sources officielles sur lesquelles repose la couverture. Lisez-les directement pour contourner le cadrage.

1 articles

heise online logoheise onlineIndépendantCentreFactualité 85Objectivité 75il y a 9 j
Le canal latéral permet l'accès à la RAM du contrôleur de sécurité AMD PSP

Les recherches montrent que le blocage des périphériques RAM, qui sont réservés aux fonctions de sécurité telles que le processeur de sécurité de la plate-forme AMD (PSP), ne fonctionne pas complètement dans les processeurs AMD de la famille 16h. Cela permet aux attaquants potentiels d'accéder à des données sensibles, mais nécessite un droit d'administration. L'étude suggère que des faiblesses similaires pourraient exister dans d'autres familles de processeurs, car AMD ne modifie plus le registre du processeur utilisé. Les processeurs concernés sont des documents de documentation, tels que les Bulldozers, les modèles Beashelle, et les deux Mullins, produits à partir de 2013.

Lecture du biais (Centre): Le rapport reste factuel et se concentre sur les aspects techniques de la faille de sécurité sans évaluation politique ou influence émotionnelle.

Pourquoi factualité (85): The article accurately describes the 'skitter-creek-bath-salts' vulnerability discovered by xoreaxeaxeax, referencing the specific AMD Family 16h processors and the associated security risks. It mentions the need for admin rights to exploit the flaw and notes that newer AMD processors no longer publ

Pourquoi objectivité (75): The article presents the findings in a generally neutral tone but uses terms like 'Lücke' (gap) and 'Gefahr' (danger) which could be seen as slightly emotive. It also frames the issue as a potential risk rather than a confirmed exploit, which may subtly influence reader perception.

Comment chaque camp l’a couvert

Le même événement, regroupé selon l’orientation politique des médias qui le couvrent.

Comment chaque camp l’a couvert

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Couverture dans le monde

Le même événement tel que rapporté dans d’autres pays.

Couverture dans le monde

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Vérification des affirmations

Les principales affirmations factuelles et combien de sources les confirment ou les contestent.

Vérification des affirmations

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Gardons l’information honnête.

ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 4 €/mois.

Devenir soutien

Sujets liés