Noticias de Ciberseguridad

Detalle de la noticia

Ciberseguridad

Un nuevo ataque DDRop vulnera las tecnologías de computación confidencial TDX de Intel y SEV-SNP de AMD

Fuente: The Hacker News Publicado: 14/09/2026 · 16:58 UTC
Compartir:
Ciberseguridad Un nuevo ataque DDRop vulnera las tecnologías de computación confidencial TDX de Intel y SEV-SNP de AMD
Imagen: The Hacker News

Un grupo de investigadores descubrió un método de ataque de hardware llamado DDRop, el cual vulnera la protección de memoria en sistemas de computación confidencial de Intel y AMD. La técnica consiste en omitir de forma silenciosa las operaciones de escritura en la memoria del servidor, provocando que el procesador lea información cifrada antigua como si estuviera actualizada. Para llevar a cabo este procedimiento, se requiere que el agresor ya controle el software del equipo y tenga acceso físico temporal para colocar un pequeño circuito impreso, conocido como "interposer", entre el procesador y el módulo de memoria.

Esta vulnerabilidad afecta directamente a tecnologías utilizadas por servicios en la nube para mantener la privacidad de los datos de los usuarios, tales como Intel TDX, Intel Scalable SGX y AMD SEV-SNP. El problema surge porque los diseños actuales de cifrado priorizan la capacidad de manejar grandes volúmenes de memoria y omiten una garantía de seguridad denominada "frescura", lo que impide que el procesador confirme si los datos recuperados corresponden al valor escrito más reciente. Al interceptar el bus de memoria a plena velocidad mediante comandos y errores inducidos, el dispositivo intermediario logra que la unidad central ignore que las actualizaciones no se completaron.

Las consecuencias de este ataque varían según la arquitectura del procesador. En plataformas con Intel TDX, la manipulación de las escrituras permite a un atacante obtener el control de una máquina virtual protegida, leer memoria privada ajena, alterar los registros de arranque e incluso cambiar el modo de depuración para extraer información en texto plano sin dejar rastros aparentes. En el caso de AMD SEV-SNP, el impacto resulta más limitado y se restringe a la copia de contenidos entre páginas virtuales específicas. Los expertos señalaron que no existe un parche de software sencillo para solucionar el problema, ya que la falla radica en el diseño del hardware.

Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.