მკვლევარებმა ვირტუალური მანქანის (VM) შიფრაცია გატეხეს

მიუნხენში მდებარე Fraunhofer ინსტიტუტის მკვლევარებმა AMD პროცესორებში არსებული ვირტუალური მანქანის შიფრაციის დამცველი ტექნოლოგია SEV – Secure Encrypted Virtualization გატეხეს.

SEV ტექნოლოგიის გატეხვამ მკვლევარებს საშუალება მისცა ვირტუალური მანქანის მეხსიერებიდან (RAM) ინფორმაცია ღია ტექსტური ფორმატით ამოეღოთ. კვლევა გაიტესტა AMD Epyc 7251-სა და 2GB RAM-ის მქონე ლინუქსის სისტემის ვებ სერვერზე.

ტესტის შედეგად ამოღებულ იქნა მეხსიერების მთელი ინფორმაცია, რომელიც თავის მხრივ სხვა ვირტუალური მანქანის მონაცემებსაც შეიცავდა.

ამ მეთოდის გამოყენებით ღია ტექსტური ფორმატის მონაცემების ამოღების სიჩქარე 40-დან 80kb-მდე მერყეობს. სიჩქარე მართალია დაბალია, მაგრამ საკმარისი დროის შემთხვევაში დიდი ინფორმაციის მოპარვა შეიძლება, მითუმეტეს რომ მსგავსი შეტევის დროულად აღმოჩენა ძალიან რთულია.

წყარო:https://www.facebook.com/cyberhouse.ge

5Shares