Un equipo de investigadores de seguridad ha desarrollado DDROP, un adaptador de memoria que permite eludir los mecanismos de cifrado de memoria (Confidential Computing) en procesadores x86. La herramienta, basada en un microcontrolador Teensy, interfiere con las señales de escritura en la memoria DDR5 sin afectar la velocidad de transferencia, aprovechando la gestión de errores del sistema para bloquear los registros de escritura. Al descartar estas operaciones, el adaptador permite que las máquinas virtuales sigan operando con datos antiguos y comprometidos, lo que impide que los sistemas de integridad detecten la manipulación. Esta vulnerabilidad afecta específicamente a las entornos de ejecución confiable (TEE) de Intel TDX, AMD SEV-SNP y Arm CCA, aunque las pruebas iniciales se centraron en Intel TDX. Los investigadores advierten que el ataque es determinista y permite a los atacantes acceder a datos en texto plano mediante el modo de depuración. Intel y AMD han confirmado la existencia de la falla, pero la han clasificado como 'out-of-scope' de sus productos actuales, aunque Intel ha indicado que está evaluando mejoras de seguridad en la próxima generación de hardware.
