Attaque DDRop : un interposeur à 200 $ brise la protection mémoire de l'informatique confidentielle Intel et AMD
L’année 2026 marque un tournant dans la sécurité de l’informatique confidentielle. Une équipe de chercheurs internationaux (KU Leuven, ETH Zurich, Durham University, Google) a dévoilé une attaque matérielle, baptisée DDRop, qui brise les fondations des protections mémoire d’Intel et AMD. Pour un coût de composants d’environ 159 dollars et après seulement quelques minutes d’accès physique à un serveur, un attaquant peut insérer un interposeur sur le bus DDR5 et annuler silencieusement des écritures. Le processeur lit alors d’anciennes données chiffrées, compromettant l’intégrité des environnements protégés par Intel TDX, AMD SEV-SNP et Intel SGX évolutif. Cette découverte, présentée à l’ACM CCS 2026, remet en cause le modèle de menace des clouds qui s’appuient sur ces technologies.
By Théophane Villedieu
lire plus