Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: BadRAM saldırısı, Raspberry Pi Pico, DDR soketi ve 9V pil kullanarak AMD güvenli VM’lerini ihlal ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » BadRAM saldırısı, Raspberry Pi Pico, DDR soketi ve 9V pil kullanarak AMD güvenli VM’lerini ihlal ediyor

Liste

BadRAM saldırısı, Raspberry Pi Pico, DDR soketi ve 9V pil kullanarak AMD güvenli VM’lerini ihlal ediyor

teknomers
Son güncelleme: 11 Aralık 2024 17:21
teknomers
Paylaş
Paylaş


Araştırmacılar açıkladı BadRAM saldırısı“haydut bellek modülleri aracılığıyla” işlemci güvenliğinin ihlal edilmesini kolaylaştırdığı iddia edilen (h/t) Kayıt). Araştırma ekibi özellikle, DDR soketine bağlı ve 9V pille çalışan 5 dolarlık Raspberry Pi Pico kullanarak AMD’nin son teknoloji Güvenli Şifrelenmiş Sanallaştırmasına (SEV) başarılı bir saldırının ana hatlarını çizdi. Bu, “buluta olan güveni sarsmak” için gereken yalnızca 10 dolarlık donanımdır.

BadRAM adı, Belçika’daki KU Leuven, Almanya’daki Lübeck Üniversitesi ve Birleşik Krallık’taki Birmingham Üniversitesi’nden araştırmacılardan oluşan bir ekip tarafından kullanılan saldırı açısı hakkında önemli bir ipucu sağlıyor. BadRAM farkındalığını yaymak için kurulan kısa ve öz ama bilgilendirici web sitesinde ekip, ‘haydut belleğin’ en azından AMD tarafından büyük ölçüde göz ardı edilen bir güvenlik tehdidi olduğunu vurguluyor.

Ekip, BadRAM hileleri için “başlatma sırasında işlemciye kasıtlı olarak yanlış bilgi sağlayan hileli bellek modülleri” oluşturdu ve ardından bulut sunucusu sanallaştırma korumalarını atlayacak bir sistem üzerinde düzeltmeler yapmayı başardı.

Daha önce AMD SEV’den bahsetmiştik ve bu modern teknoloji, “bir sanal makinenin (VM) belleğini şifreleyerek ve onu gelişmiş saldırganlardan izole ederek bulut bilişimde gizliliği ve güveni korumak” için tasarlandı. Kötü aktörlerin sanal makine yöneticisi veya donanım yazılımı gibi kritik altyapıya erişimi olduğunda bile çalışır. Ancak BadRAM, AMD’nin en yeni SEV-SNP (Güvenli İç İçe Çağrı) teknolojisi de dahil olmak üzere SEV’yi yalnızca 10 ABD Doları tutarında donanım kullanarak atlıyor.

BadRAM saldırısından yararlanan araştırmacılar, “AMD SEV ekosistemini tamamen tehlikeye atabilir, uzaktan doğrulama raporlarını taklit edebilir ve herhangi bir SEV korumalı sanal makineye arka kapılar yerleştirebilir.” Bunu yapmak için sunucu DIMM’lerindeki SPD çipine erişmeleri gerekiyordu ve bunun bulut ortamındaki bir kişi tarafından yapılabileceğini açıkladılar. Alternatif olarak, SPD çipinin üretici tarafından kilitlenmediği yazılım tabanlı saldırılar da işe yarayabilir.

BadRAM'den yararlanma

(Resim kredisi: BadRAM)

BadRAM saldırısını ve neler yapabileceğini açıklamaya yardımcı olmak için araştırmacılar bir infografik (yukarıda) ve örnek bir video (aşağıda) sundular.

BadRAM takma adı ve basit tekrar oynatma – YouTube
BadRAM takma adı ve basit tekrar oynatma - YouTube


İzle

Raspberry Pi Pico’nuzu, DDR soketinizi ve 9V pilinizi bir kenara bırakın – AMD bir yama yayınladı

AMD, sistemlerin önyükleme sırasında bellek modüllerini ve yapılandırmalarını güvenli bir şekilde doğrulayabilmesi için bulut sağlayıcılarına ürün yazılımı güncellemeleri yayınladı. BadRAM bu güncellenmiş sistemlerde kötü olamaz.

Tom’s Hardware’in en iyi haberlerini ve ayrıntılı incelemelerini doğrudan gelen kutunuza alın.

Intel SGX ve Arm CCA gibi eşdeğer Güvenilir Yürütme Ortamlarının (TEE’ler), BadRAM gibi saldırılara karşı halihazırda karşı önlemlerinin bulunduğunu, dolayısıyla güvenliklerini güçlendirmek için herhangi bir yama uygulanmasına gerek olmadığını da belirtmek gerekir.



genel-21

Tom Cruise’un ‘Mission: Impossible — Dead Reckoning Part One’ı 7 Milyon Dolar Gişe Önizlemesi Sağladı
Infineon, Işık EV’lerinde işleri keşfetmek için Hindistan’ın CDIL ile birlikte çalışır, Enerji Depolama Çözümleri
Verizon’un +Play abonelik mağazası daha sonra Verizon dışı müşterilere açılacak
Disney Imagineering’de Gücü Kullandık ve Future Star Wars Teknolojisini Denedik
Halo Infinite’in Habersiz Battle Royale Projesinin İptal Edileceği Söylentileri
ETİKETLENDİ:AMDBadRAMDDRediyorGüvenliİhlalKullanarakPicopilRaspberrysaldırısıSoketiVMlerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Veri sızıntısı LDLC’yi bir kez daha vurdu
Sonraki Makale Apple’ın Beats Solo Buds şimdiye kadarki en düşük fiyatıyla sıcak bir Noel pazarlığıdır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
Strateji Oyunlarını Yenileyecek Company of Heroes Definitive Edition
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?