Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: BadRAM saldırısı, Raspberry Pi Pico, DDR soketi ve 9V pil kullanarak AMD güvenli VM’lerini ihlal ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » BadRAM saldırısı, Raspberry Pi Pico, DDR soketi ve 9V pil kullanarak AMD güvenli VM’lerini ihlal ediyor

Liste

BadRAM saldırısı, Raspberry Pi Pico, DDR soketi ve 9V pil kullanarak AMD güvenli VM’lerini ihlal ediyor

teknomers
Son güncelleme: 11 Aralık 2024 17:21
teknomers
Paylaş
Paylaş


Araştırmacılar açıkladı BadRAM saldırısı“haydut bellek modülleri aracılığıyla” işlemci güvenliğinin ihlal edilmesini kolaylaştırdığı iddia edilen (h/t) Kayıt). Araştırma ekibi özellikle, DDR soketine bağlı ve 9V pille çalışan 5 dolarlık Raspberry Pi Pico kullanarak AMD’nin son teknoloji Güvenli Şifrelenmiş Sanallaştırmasına (SEV) başarılı bir saldırının ana hatlarını çizdi. Bu, “buluta olan güveni sarsmak” için gereken yalnızca 10 dolarlık donanımdır.

BadRAM adı, Belçika’daki KU Leuven, Almanya’daki Lübeck Üniversitesi ve Birleşik Krallık’taki Birmingham Üniversitesi’nden araştırmacılardan oluşan bir ekip tarafından kullanılan saldırı açısı hakkında önemli bir ipucu sağlıyor. BadRAM farkındalığını yaymak için kurulan kısa ve öz ama bilgilendirici web sitesinde ekip, ‘haydut belleğin’ en azından AMD tarafından büyük ölçüde göz ardı edilen bir güvenlik tehdidi olduğunu vurguluyor.

Ekip, BadRAM hileleri için “başlatma sırasında işlemciye kasıtlı olarak yanlış bilgi sağlayan hileli bellek modülleri” oluşturdu ve ardından bulut sunucusu sanallaştırma korumalarını atlayacak bir sistem üzerinde düzeltmeler yapmayı başardı.

Daha önce AMD SEV’den bahsetmiştik ve bu modern teknoloji, “bir sanal makinenin (VM) belleğini şifreleyerek ve onu gelişmiş saldırganlardan izole ederek bulut bilişimde gizliliği ve güveni korumak” için tasarlandı. Kötü aktörlerin sanal makine yöneticisi veya donanım yazılımı gibi kritik altyapıya erişimi olduğunda bile çalışır. Ancak BadRAM, AMD’nin en yeni SEV-SNP (Güvenli İç İçe Çağrı) teknolojisi de dahil olmak üzere SEV’yi yalnızca 10 ABD Doları tutarında donanım kullanarak atlıyor.

BadRAM saldırısından yararlanan araştırmacılar, “AMD SEV ekosistemini tamamen tehlikeye atabilir, uzaktan doğrulama raporlarını taklit edebilir ve herhangi bir SEV korumalı sanal makineye arka kapılar yerleştirebilir.” Bunu yapmak için sunucu DIMM’lerindeki SPD çipine erişmeleri gerekiyordu ve bunun bulut ortamındaki bir kişi tarafından yapılabileceğini açıkladılar. Alternatif olarak, SPD çipinin üretici tarafından kilitlenmediği yazılım tabanlı saldırılar da işe yarayabilir.

BadRAM'den yararlanma

(Resim kredisi: BadRAM)

BadRAM saldırısını ve neler yapabileceğini açıklamaya yardımcı olmak için araştırmacılar bir infografik (yukarıda) ve örnek bir video (aşağıda) sundular.

BadRAM takma adı ve basit tekrar oynatma – YouTube
BadRAM takma adı ve basit tekrar oynatma - YouTube


İzle

Raspberry Pi Pico’nuzu, DDR soketinizi ve 9V pilinizi bir kenara bırakın – AMD bir yama yayınladı

AMD, sistemlerin önyükleme sırasında bellek modüllerini ve yapılandırmalarını güvenli bir şekilde doğrulayabilmesi için bulut sağlayıcılarına ürün yazılımı güncellemeleri yayınladı. BadRAM bu güncellenmiş sistemlerde kötü olamaz.

Tom’s Hardware’in en iyi haberlerini ve ayrıntılı incelemelerini doğrudan gelen kutunuza alın.

Intel SGX ve Arm CCA gibi eşdeğer Güvenilir Yürütme Ortamlarının (TEE’ler), BadRAM gibi saldırılara karşı halihazırda karşı önlemlerinin bulunduğunu, dolayısıyla güvenliklerini güçlendirmek için herhangi bir yama uygulanmasına gerek olmadığını da belirtmek gerekir.



genel-21

AOL’den Verizon’a: Kimlik avı saldırıları artıyor ancak dolandırıcılık kurbanları azaldı
Xiaomi 12 Pro vs OnePlus 10 Pro vs Realme GT 2 Pro: ‘Pro’ amiral gemisi akıllı telefonlar nasıl karşılaştırılır?
OnePlus Nord 3 Spesifikasyonları Lansmandan Önce Sızıyor, Haziran Ortası ve Temmuz Arasında Gelmesi Bekleniyor
Luminance’tan Özellik Filtresine kadar bu haftanın fırsatları
Oppo F25 Pro 5G Hindistan Fiyatı, Temel Özellikler Sızdı; Renk Seçenekleri 29 Şubat Lansmanı Öncesinde Tanıtıldı
ETİKETLENDİ:AMDBadRAMDDRediyorGüvenliİhlalKullanarakPicopilRaspberrysaldırısıSoketiVMlerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Veri sızıntısı LDLC’yi bir kez daha vurdu
Sonraki Makale Apple’ın Beats Solo Buds şimdiye kadarki en düşük fiyatıyla sıcak bir Noel pazarlığıdır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?