ON
← Torna al feed
Canale laterale che consente l'accesso alla RAM del controller di sicurezza AMD PSP
Germany🏛️ PoliticaCentro9 gg fa

Canale laterale che consente l'accesso alla RAM del controller di sicurezza AMD PSP

La ricerca mostra che la disconnessione delle unità RAM, riservate a funzioni di sicurezza come il processore di sicurezza della piattaforma AMD (PSP), non funziona completamente nei processori AMD della famiglia 16h. Ciò consente ai potenziali attaccanti di accedere a dati sensibili, ma richiede un diritto di amministrazione. Lo studio suggerisce che potrebbero esistere simili vulnerabilità in altre famiglie di CPU, poiché AMD non registra più pubblicamente i processi utilizzati nei nuovi processi. I processi interessati sono documenti provenienti dai bulldozer, inclusi i modelli Beashell, Mullins e Kabini, prodotti nel 2013 e nel 2014.

Una nuova vulnerabilità di sicurezza è stata scoperta nei vecchi processori AMD, consentendo l'accesso non autorizzato alle aree di memoria riservate utilizzate dalle funzioni di sicurezza critiche. Secondo i suoi risultati, questa vulnerabilità colpisce i processori AMD della serie Family 16h, che sono stati introdotti circa 13 anni fa. Questi processori includono modelli come Kabini, Temash, Beema e Mullins, tutti basati sull'architettura Jaguar e rilasciati tra il 2013 e il 2014.

In particolare, si rivolge al registro di configurazione del controller DRAM D18F2x94, che è documentato nel BIOS e nella Guida per gli sviluppatori del kernel (BKDG) per i modelli della famiglia 16h. Manipolando questo registro, gli aggressori possono aggirare i meccanismi di isolamento progettati per proteggere le regioni di memoria sensibili utilizzate da componenti come il processore di sicurezza della piattaforma AMD (PSP), la modalità di gestione del sistema (SMM) e il microcodice della CPU. Ciò consente loro di leggere e scrivere in aree di memoria tipicamente riservate per operazioni sicure, comprese quelle contenenti chiavi crittografiche e altri dati riservati.

La vulnerabilità rivela che anche con queste protezioni, alcune regioni di memoria rimangono accessibili a causa di difetti nella gestione degli indirizzi. Il core ARM Cortex-A5 all'interno della PSP utilizza esclusivamente una piccola parte della DRAM installata, che è nascosta sia dal sistema operativo che dal BIOS del processore.

Per sfruttare la vulnerabilità, gli aggressori devono manipolare la mappatura complessa tra gli indirizzi di memoria fisica e virtuale. Ciò richiede un software in grado di invertire i più livelli di traduzione degli indirizzi utilizzati nelle architetture x86. Il codice sviluppato da Domas dimostra come queste trasformazioni possono essere invertite, esponendo efficacemente le regioni di memoria protette. Il suo lavoro evidenzia che mentre la falla skitter-creek-bath-salts non espone direttamente gli stessi rischi della vulnerabilità precedentemente nota skitter-creek-bath-salts, in cui erano necessari diritti di amministratore per manipolare il controller DRAM, rappresenta comunque una seria minaccia per i sistemi che utilizzano processori AMD più vecchi.

Attacchi simili hanno preso di mira altri componenti hardware, come Intel's Management Engine (ME), dove i ricercatori hanno avuto successo nell'accesso alle aree di memoria riservate nel 2020. Un altro esempio è l'attacco BatteringRAM, che ha manipolato gli indirizzi di memoria per ottenere l'accesso alle regioni sicure utilizzate nel calcolo riservato. Questi incidenti sottolineano le sfide in corso nel proteggere i sistemi basati sulla memoria contro attacchi sofisticati. Mentre AMD ha documentato l'uso del registro D18F2x94 nel suo BKDG, sembra che la documentazione per le nuove famiglie di CPU sia meno completa.

Questa mancanza di trasparenza potrebbe ostacolare gli sforzi per valutare appieno la portata delle potenziali vulnerabilità in diverse generazioni di processori AMD. Di conseguenza, sono necessarie ulteriori ricerche per determinare se problemi simili esistono in progetti di chip più recenti. Per ora, gli utenti che eseguono sistemi basati sui processori della famiglia 16h interessati dovrebbero prendere in considerazione l'implementazione di ulteriori misure di sicurezza per mitigare il rischio rappresentato da questa falla appena scoperta.

Vai alle fonti primarie (1)

Le fonti ufficiali su cui si basa la copertura. Leggile direttamente per aggirare il framing.

1 servizi

heise online logoheise onlineIndipendenteCentroFattualità 85Obiettività 759 gg fa
Canale laterale che consente l'accesso alla RAM del controller di sicurezza AMD PSP

La ricerca mostra che la disconnessione delle unità RAM, riservate a funzioni di sicurezza come il processore di sicurezza della piattaforma AMD (PSP), non funziona completamente nei processori AMD della famiglia 16h. Ciò consente ai potenziali attaccanti di accedere a dati sensibili, ma richiede un diritto di amministrazione. Lo studio suggerisce che potrebbero esistere simili vulnerabilità in altre famiglie di CPU, poiché AMD non registra più pubblicamente i processi utilizzati nei nuovi processi. I processi interessati sono documenti provenienti dai bulldozer, inclusi i modelli Beashell, Mullins e Kabini, prodotti nel 2013 e nel 2014.

Lettura del bias (Centro): La relazione rimane concreta e si concentra sugli aspetti tecnici della vulnerabilità senza valutazione politica o influenza emotiva.

Perché fattualità (85): The article accurately describes the 'skitter-creek-bath-salts' vulnerability discovered by xoreaxeaxeax, referencing the specific AMD Family 16h processors and the associated security risks. It mentions the need for admin rights to exploit the flaw and notes that newer AMD processors no longer publ

Perché obiettività (75): The article presents the findings in a generally neutral tone but uses terms like 'Lücke' (gap) and 'Gefahr' (danger) which could be seen as slightly emotive. It also frames the issue as a potential risk rather than a confirmed exploit, which may subtly influence reader perception.

Come l’ha coperta ogni schieramento

Lo stesso evento, raggruppato per l’orientamento politico delle testate che ne parlano.

Come l’ha coperta ogni schieramento

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Nel mondo

Lo stesso evento come riportato in altri paesi.

Nel mondo

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Verifica delle affermazioni

Le principali affermazioni fattuali e quante fonti le sostengono o le contestano.

Verifica delle affermazioni

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Manteniamo le notizie oneste.

ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 4 €/mese.

Diventa sostenitore

Storie correlate