BT güvenlik araştırmacıları, gizli hesaplamayın temelini oluşturan RAM Şifrelemesini atlatmak için basit, uygun fiyatlı bir adaptör fişi kullanan DDROP adlı donanım saldırısını tanıttı.
Saldırı, bir DDR5 bellek çubuğu ile ana kart yuvası arasına Teensy mikrodenetleyici tabanlı bir adaptör yerleştirerek çalışır. Cihaz, DDR5 hata işlem mekanizmasını istismar ederek belleğe yapılan yazma işlemlerini sessizce engeller.
Eski veriler yazma işlemleri engellendiğinde bellek hücrelerinde kaldığı için saldırganlar bir sistemin durumunu belirli bir anda dondurabilir. Intel TDX teknolojisine uygulandığında DDROP, şifreli sanal makinelerin belleğe nasıl eriştiğini kontrol eden Secure Extended Page Tables'ı manipül edebilir.
Saldırı, Intel TDX, Intel Scalable SGX, AMD SEV-SNP ve potansiyel olarak Arm CCA’yı etkiler, ancak yalnızca x86 platformlarına karşı test edildi.




