Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Mag 28, 2018 Marco Schiaffino News, RSS, Vulnerabilità 1
Se Intel è finita nell’occhio del ciclone per le vulnerabilità Meltdown e Spectre, che almeno a livello di immagine hanno toccato in maniera più lieve i suoi concorrenti, ora è il turno di AMD di fare i conti con una falla di sicurezza che rischia di creare grossi guai al produttore di CPU.
Il problema riguarda AMD SEV (Secure Encrypted Virtualization) una funzione a livello hardware implementata nei processori Epyc e che ha l’obiettivo di proteggere i dati di una macchina virtuale utilizzando uno specifico sistema di crittografia.
L’obiettivo della funzione è quella di impedire l’accesso ai dati da parte di altre macchine virtuali, da eventuali accessi “fisici” al server e dall’ipotesi in cui l’hypervisor (il modulo centrale di monitoraggio dei sistemi virtuali – ndr) venga modificato o controllato da un pirata informatico.
Il sistema è fondamentale nelle tecnologie cloud, in cui diverse macchine virtuali convivono sullo stesso server e il rischio che qualcuno approfitti della coabitazione per sottrarre informazioni sensibili rappresenta un problema che non può essere affidato semplicemente alla fiducia che si ripone nel fornitore del servizio.
Un gruppo di ricercatori tedeschi, però, avrebbe trovato il modo di violare SEV attraverso una tecnica di attacco battezzata SEVered. Nel loro , Mathias Morbitzer, Manuel Huber, Julian Horsch e Sascha Wessel spiegano come sono in grado di avviare una serie di richieste che consentirebbero di estrarre dati in chiaro dalla memoria di una macchina virtuale.
Prima di lasciarsi prendere dal panico, è bene considerare che per portare un attacco SEVered è necessario che il pirata informatico abbia una macchina virtuale che “gira” sul server e, soprattutto, che abbia il controllo dell’hypervisor.
Insomma: una situazione che prevede un livello di compromissione del server possibile solo se esiste una qualche vulnerabilità che l’attaccante può sfruttare. Se il server è aggiornato, il rischio è piuttosto basso.
La cattiva notizia, però, rimane. SEV, infatti, non rappresenta l’argine che AMD pensava di aver eretto a difesa dei dati presenti nella memoria delle macchine virtuali. Qualcosa con cui i tecnici dell’azienda statunitense dovranno in ogni caso fare i conti.
Aggiornamento:
AMD ha contattato Security Info rilasciando un commento riguardo la vicenda SEVered, che pubblichiamo integralmente.
“Il sistema SEV di AMD è progettato per aiutare a proteggere le macchine virtuali da vulnerabilità accidentali in ambienti operativi standard. SEV offre una forma di protezione della memoria in un ambiente virtuale ed è un primo passo verso il miglioramento dei livelli di sicurezza per i sistemi di virtualizzazione. AMD sta lavorando per introdurre forme di protezione nei confronti delle vulnerabilità più difficili da sfruttare, come gli attacchi portati attraverso la modifica dell’hypervisor descritto dai ricercatori tedeschi nei giorni scorsi”.
Ott 30, 2024 0
Dic 07, 2023 0
Ago 23, 2023 0
Mag 08, 2023 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...
One thought on “Guai per AMD. Violato il sistema di crittografia per macchine virtuali.”