Attaque DDRop : l'intégrité du confidential computing Intel TDX et AMD SEV-SNP compromise par un interposeur à 159 dollars
Saviez-vous qu’un dispositif électronique d’une valeur inférieure à 200 dollars peut suffire à contourner les protections mémoire des processeurs Intel et AMD utilisés dans les serveurs cloud ? C’est ce que révèle l’attaque DDRop, présentée en septembre 2026 par une équipe de chercheurs du KU Leuven, ETH Zurich, Durham University et Google. Cette attaque matérielle active cible les technologies de confidential computing, notamment Intel TDX (Trust Domain Extensions) et AMD SEV-SNP (Secure Encrypted Virtualization-Secure Nested Paging), censées garantir l’intégrité et la confidentialité des données même en cas de compromission de l’hyperviseur ou du fournisseur cloud. Pourtant, une faille fondamentale dans l’architecture de chiffrement mémoire permet à un attaquant possédant un accès physique bref et un contrôle logiciel de la machine de réduire à néant ces protections. Dans cet article, nous décortiquons le fonctionnement de DDRop, ses implications pour les infrastructures cloud et les pistes de mitigation envisagées.
By Hippolyte Valdegré
lire plus