DDRop-aanval doorbreekt confidential computing van Intel en AMD

Onderzoekers tonen een hardware-aanval die Intel TDX en AMD SEV-SNP omzeilt en versleutelde geheugendata laat manipuleren.

Onderzoekers van KU Leuven, ETH Zurich, Durham University en Google hebben een hardware-aanval ontdekt die de beveiliging van Intel TDX en AMD SEV-SNP omzeilt, de technieken waarmee cloudproviders het geheugen van klanten afschermen. De aanval, DDRop gedoopt, wordt in november gepresenteerd op de beveiligingsconferentie ACM CCS 2026.

Confidential computing beschermt gegevens tijdens verwerking, niet alleen bij opslag of transport. Het werkt met een afgeschermde, versleutelde geheugenzone die zelfs de cloudprovider zelf niet kan inzien, ook niet met beheerdersrechten op de server. AWS, Azure en Google Cloud bieden dit aan voor klanten met extra gevoelige workloads, zoals banken of overheden.

DDRop draait om een interposer, elektronica van minder dan 200 dollar die tussen processor en geheugenmodule wordt geplaatst en in enkele minuten is geïnstalleerd. Daarmee laten aanvallers schrijfacties naar het geheugen stil mislukken, waardoor de processor verouderde versleutelde data blijft lezen alsof die actueel is. Het systeem merkt niet dat de inhoud verouderd is.

Bij Intel TDX konden de onderzoekers privégeheugen van slachtoffers uitlezen, een virtuele machine in debug-modus dwingen om data in leesbare vorm te kopiëren en vervalsen welke meetwaarde bepaalt of een virtuele machine te vertrouwen is. Bij AMD SEV-SNP was het effect beperkter: inhoud van de ene geheugenpagina van een slachtoffer kon naar een andere worden gekopieerd.

AMD stelt dat de aanval buiten het gepubliceerde dreigingsmodel van SEV-SNP valt omdat fysieke toegang vereist is. Intel redeneert hetzelfde over interposer-aanvallen, wijst op een optionele integriteitsmodus die een deel blokkeert en zegt aan sterkere bescherming voor toekomstige chips te werken. Een patch kwam er van geen van beide.

Voor Nederlandse organisaties die confidential computing gebruiken is dit vooral een signaal, geen noodsituatie. De aanval vereist fysieke toegang tot de serverhardware en raakt dus vooral de datacenters van cloudproviders zelf, niet de klanten die daar workloads draaien. Vraag bij gevoelige toepassingen wel na welke fysieke beveiliging de leverancier hanteert en of integriteitscontroles op geheugen standaard aanstaan.

Bron: The Hacker News

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.