Araştırmacılar açıkladı BadRAM saldırısı“haydut bellek modülleri aracılığıyla” işlemci güvenliğinin ihlal edilmesini kolaylaştırdığı iddia edilen (h/t) Kayıt). Araştırma ekibi özellikle, DDR soketine bağlı ve 9V pille çalışan 5 dolarlık Raspberry Pi Pico kullanarak AMD’nin son teknoloji Güvenli Şifrelenmiş Sanallaştırmasına (SEV) başarılı bir saldırının ana hatlarını çizdi. Bu, “buluta olan güveni sarsmak” için gereken yalnızca 10 dolarlık donanımdır.

BadRAM adı, Belçika’daki KU Leuven, Almanya’daki Lübeck Üniversitesi ve Birleşik Krallık’taki Birmingham Üniversitesi’nden araştırmacılardan oluşan bir ekip tarafından kullanılan saldırı açısı hakkında önemli bir ipucu sağlıyor. BadRAM farkındalığını yaymak için kurulan kısa ve öz ama bilgilendirici web sitesinde ekip, ‘haydut belleğin’ en azından AMD tarafından büyük ölçüde göz ardı edilen bir güvenlik tehdidi olduğunu vurguluyor.



genel-21