Attaque DDRop : une menace sérieuse pour l'intégrité du calcul confidentiel Intel et AMD
En 2025, une attaque matérielle baptisée DDRop a remis en cause les fondations du calcul confidentiel (confidential computing) proposé par Intel et AMD. Menée par des chercheurs du KU Leuven, de l’ETH Zurich, de l’Université de Durham et de Google, cette menace exploite l’absence de vérification de fraîcheur de la mémoire pour compromettre l’intégrité des machines virtuelles protégées. Pour un coût dérisoire d’environ 159 dollars en composants, un interposeur inséré sur le bus DDR5 peut supprimer silencieusement des écritures, brisant les garanties offertes par Intel TDX, Intel Scalable SGX et AMD SEV-SNP. Les entreprises françaises, qui adoptent de plus en plus le cloud public pour des données sensibles (santé, finance, administrations), doivent prendre la mesure de cette faille architecturale, tout en restant vigilantes face aux vulnérabilités logicielles comme PostgreSQL.
By Célestine Rochefour
lire plus