Attaque DDRop : une menace matérielle concrète pour Intel TDX et AMD SEV-SNP en environnement cloud
Moins de 200 dollars et une intervention de quelques minutes sur un serveur : c’est le prix à payer pour démanteler les protections mémoire d’Intel TDX et d’AMD SEV-SNP, les piliers du confidential computing dans le cloud. Cette menace, baptisée DDRop, a été dévoilée par une équipe de chercheurs internationaux (KU Leuven, ETH Zurich, Durham University et Google) lors de la conférence ACM CCS 2026. Elle repose sur un interposeur matériel qui, inséré entre le processeur et la mémoire DDR5, annule silencieusement certaines écritures, exploitant l’absence de vérification de fraîcheur dans les solutions de chiffrement mémoire actuelles. Nous vous proposons une analyse détaillée de cette attaque, de ses implications pour les entreprises et des parades possibles.
By Isidore Bellemare
lire plus