Aggiornamenti recenti Marzo 29th, 2024 9:00 AM
Mag 28, 2018 Marco Schiaffino News, RSS, Vulnerabilità 1
Se Intel è finita nell’occhio del ciclone per le vulnerabilità Meltdown e Spectre, che almeno a livello di immagine hanno toccato in maniera più lieve i suoi concorrenti, ora è il turno di AMD di fare i conti con una falla di sicurezza che rischia di creare grossi guai al produttore di CPU.
Il problema riguarda AMD SEV (Secure Encrypted Virtualization) una funzione a livello hardware implementata nei processori Epyc e che ha l’obiettivo di proteggere i dati di una macchina virtuale utilizzando uno specifico sistema di crittografia.
L’obiettivo della funzione è quella di impedire l’accesso ai dati da parte di altre macchine virtuali, da eventuali accessi “fisici” al server e dall’ipotesi in cui l’hypervisor (il modulo centrale di monitoraggio dei sistemi virtuali – ndr) venga modificato o controllato da un pirata informatico.
Il sistema è fondamentale nelle tecnologie cloud, in cui diverse macchine virtuali convivono sullo stesso server e il rischio che qualcuno approfitti della coabitazione per sottrarre informazioni sensibili rappresenta un problema che non può essere affidato semplicemente alla fiducia che si ripone nel fornitore del servizio.
Un gruppo di ricercatori tedeschi, però, avrebbe trovato il modo di violare SEV attraverso una tecnica di attacco battezzata SEVered. Nel loro , Mathias Morbitzer, Manuel Huber, Julian Horsch e Sascha Wessel spiegano come sono in grado di avviare una serie di richieste che consentirebbero di estrarre dati in chiaro dalla memoria di una macchina virtuale.
Prima di lasciarsi prendere dal panico, è bene considerare che per portare un attacco SEVered è necessario che il pirata informatico abbia una macchina virtuale che “gira” sul server e, soprattutto, che abbia il controllo dell’hypervisor.
Insomma: una situazione che prevede un livello di compromissione del server possibile solo se esiste una qualche vulnerabilità che l’attaccante può sfruttare. Se il server è aggiornato, il rischio è piuttosto basso.
La cattiva notizia, però, rimane. SEV, infatti, non rappresenta l’argine che AMD pensava di aver eretto a difesa dei dati presenti nella memoria delle macchine virtuali. Qualcosa con cui i tecnici dell’azienda statunitense dovranno in ogni caso fare i conti.
Aggiornamento:
AMD ha contattato Security Info rilasciando un commento riguardo la vicenda SEVered, che pubblichiamo integralmente.
“Il sistema SEV di AMD è progettato per aiutare a proteggere le macchine virtuali da vulnerabilità accidentali in ambienti operativi standard. SEV offre una forma di protezione della memoria in un ambiente virtuale ed è un primo passo verso il miglioramento dei livelli di sicurezza per i sistemi di virtualizzazione. AMD sta lavorando per introdurre forme di protezione nei confronti delle vulnerabilità più difficili da sfruttare, come gli attacchi portati attraverso la modifica dell’hypervisor descritto dai ricercatori tedeschi nei giorni scorsi”.
Dic 07, 2023 0
Ago 23, 2023 0
Mag 08, 2023 0
Lug 15, 2022 0
Mar 29, 2024 0
Mar 28, 2024 0
Mar 27, 2024 0
Mar 26, 2024 0
Mar 29, 2024 0
Le aziende hanno compreso l’importanza della...Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 27, 2024 0
La sanità viene presa di mira dagli infostealer: a dirlo...Mar 22, 2024 0
Nel 2024 i deepfake saranno una delle applicazioni di...Mar 21, 2024 0
Acronis annuncia l’ottenimento della qualificazione...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 29, 2024 0
Le aziende hanno compreso l’importanza della...Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 26, 2024 0
Un gruppo di ricercatori ha individuato un grosso problema...Mar 25, 2024 0
La scorsa settimana ha rappresentato una sfida...Mar 25, 2024 0
Il 22 marzo si è concluso il Pwn2Own, l’hackathon...
One thought on “Guai per AMD. Violato il sistema di crittografia per macchine virtuali.”