Á Black Hat 2026 ráðstefnunni var sýnd árásaraðferð sem notar „swizzle mode“ (hreyfiham) AMD minnisstýringa til að komast framhjá einangrun minnis og lesa eða skrifa handahófskennd gögn úr minni, þar á meðal svæði sem innihalda örkóða örgjörvans og minni sem er úthlutað til öryggisvinnslukerfisins (PSP). Þessi aðferð gerir kleift að komast framhjá innbyggðum dulkóðunarkerfum minnis (AMD SME/SEV), brjóta einangrun sýndarvéla og skrifa yfir örkóða örgjörvans. Að stjórna minnisstýringunni krefst keyrslu kóða á kjarnastigi, sem dregur úr ógninni sem stafar af árásaraðferðinni sem kynnt er.
Í „swizzle“-stillingu er vistfangsrökfræði vinnsluminnis breytt til að útrýma árekstum sem koma upp við raðaðgang, sem geta komið upp þegar lesið er úr mismunandi röðum í sama minnisbanka. Til að forðast slíka árekstra í „swizzle“-stillingu beitir stýringin XOR-aðgerð á suma vistfangsbita til að aðgreina samfellda gagnablokki í mismunandi minnisbanka. Árásin felst í því að stjórna „swizzle“-stillingu á kerfi í gangi til að endurdreifa efnislegum vistföngum samstundis.
Sýnt var fram á frumgerð árásar á AMD 16h örgjörvum sem notaðir voru í PS4 og Xbox One leikjatölvunum, sem höfðu skjalfestar stillingarskrár minnisstýringa og vantaði kerfi til að læsa þeim eftir ræsingu kerfisins. Í AMD 17h örgjörvum og síðar (byrjað með Zen) innleiddi AMD kerfi til að læsa aðgangi að stillingarskrám minnisstýringarinnar og bætti einnig við vörn gegn fölsun á örkóða sem skrifaður er í vinnsluminni í dvalaham örgjörvans (C6).
Heimild: opennet.ru
