Todos os AMD Zen se mostraram vulneráveis ​​a bugs de hardware: Processador AMD Secure não ajuda

Uma equipe de pesquisadores da Cornell University mostrou como é fácil plantar um bug na placa-mãe de qualquer processador baseado em núcleos AMD Zen de todas as gerações atuais. O hardware Penny permite que você engane o bloco de segurança AMD Secure Processor (SP) integrado aos processadores ARM e assuma o controle total do seu computador e dos fluxos de dados. Não há patches de software para corrigir essa vulnerabilidade e nunca haverá. É necessário alterar a arquitetura do próprio Processador Seguro.

A versão apresentada da vulnerabilidade não representa uma ameaça para a maioria dos usuários comuns, mas representa uma ameaça para os provedores de nuvem e grandes organizações. Sua implantação requer acesso físico ao equipamento (placas-mãe), que fica à disposição da equipe técnica. E é especialmente desagradável que não seja possível detectar o bug de forma programática – ele não usa exploits ou outros mecanismos para injeção de malware por software. O servidor passa imediatamente para o controle do invasor, ao ponto de forjar toda a telemetria interna.

A vulnerabilidade descoberta é implementada usando uma falha de energia controlada da unidade de segurança SP como parte de um processador AMD Zen, Zen 2 ou Zen 3. Um invasor conecta seu controlador ao barramento regulador de voltagem que controla a fonte de alimentação do processador e a energia do processador linha de reposição de abastecimento. Depois de configurado, o controlador inicia automaticamente os picos de tensão no trilho de alimentação do regulador de tensão. Por isso, se o invasor for bem-sucedido, o bloco SP reconhece a chave “falsa” como confiável e permite que o processador carregue o firmware modificado assinado com essa chave. Se isso não acontecer, o controlador enviará um sinal para redefinir a fonte de alimentação do processador e tudo começará novamente até que a chave do invasor seja reconhecida como confiável. Diz-se que essa técnica sempre funciona, embora o tempo de espera possa variar de alguns minutos a uma hora.

Segundo os pesquisadores, a técnica apresentada aumenta o tempo de carregamento do servidor, e isso pode ser percebido, mas para sistemas corporativos com grande quantidade de memória, tal mudança pode iludir os administradores. Para se defender contra essa ameaça, a AMD precisa integrar mecanismos de proteção contra manipulação de tensão em seu SP. Caso contrário, os servidores baseados em AMD permanecerão vulneráveis, o que pode ser explorado por inteligência estrangeira, concorrentes ou ransomware. Você pode ler um pouco mais sobre a tecnologia de hacking neste link.

avalanche

Postagens recentes

A AMD trouxe de volta uma lenda: o Ryzen 7 5800X3D foi relançado em uma versão comemorativa do 10º aniversário do AM4.

Na Computex 2026, a AMD apresentou o processador Ryzen 7 5800X3D 10th Anniversary Edition, celebrando…

27 minutos atrás

A AMD lançará mundialmente a Radeon RX 9070 GRE – uma placa de vídeo de 12 GB para jogos confortáveis ​​em 1440p, com preço de US$ 549.

Além do anúncio dos novos processadores, a AMD anunciou o lançamento global da placa de…

27 minutos atrás

A AMD estendeu a vida útil do AM5 até 2029 e lançou o chip X3D mais acessível para a plataforma – o Ryzen 7 7700X3D.

Na Computex 2026, a AMD anunciou o processador Ryzen 7 7700X3D, que deverá ser o…

27 minutos atrás

SMERSH: Wolf Hunter, o sucessor espiritual dos jogos de furtividade Death to Spies, foi anunciado.

A desenvolvedora Haggard Games (da série "Death to Spies") anunciou "SMERSH: Wolf Hunter", um jogo…

5 horas atrás

A MSI apresenta um monitor 5K de 180Hz com retroiluminação Mini LED.

A MSI apresentou o MPG 271KRAW18, o primeiro monitor gamer Mini LED 5K do mundo…

5 horas atrás

Hackers iranianos transformaram o ChatGPT e o Gemini em armas de guerra cibernética.

Enquanto políticos de todo o mundo tentam resolver a situação no Oriente Médio, a unidade…

8 horas atrás