AI 요약
AMD CPU의 DRAM 컨트롤러 주소 변환 레지스터를 조작하여 메모리 보안 경계를 무력화하는 보안 연구 프로젝트다. DRAM 스크램블링(scrambling)을 통해 물리적 주소 변환을 재배선하여, 커널조차 볼 수 없는 보호된 DRAM 영역(Platform Security Processor, SMM, 마이크로코드 등)에 접근할 수 있게 된다. AMD 16h 세대 CPU에서 개발·테스트되었으며, 17h 이후 세대는 데이터시트에서 관련 정보를 삭제했다고 밝힌다. ARM, RISC-V 등 다른 아키텍처에도 유사한 변환이 존재한다고 설명한다.
핵심 포인트
- DRAM 컨트롤러의 주소 변환 레지스터를 조작해 물리 메모리 주소를 임의로 재배치
- Platform Security Processor(PSP), System Management Mode(SMM), CPU 마이크로코드, C6 DRAM 잠금 해제 가능
- AMD Family 16h CPU에서 개발·테스트 완료, 17h 이후는 데이터시트에서 정보 누락
- 가상 주소에서 물리 DRAM까지의 전체 메모리 계층 구조(MMU, TLB, IOMMU 등)를 상세 분석
향후 전망
- DRAM 스크램블링 기반 보안 메커니즘의 취약점이 더 널리 연구될 가능성
- ARM, RISC-V 등 다른 아키텍처로 확장된 공격 기법 연구가 이어질 전망
출처:hackernews
