《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > DR4內(nèi)存安全機制可被Rowhammer攻擊繞過

DR4內(nèi)存安全機制可被Rowhammer攻擊繞過

2021-11-17
來源:安全牛
關(guān)鍵詞: DR4 安全機制

  近日,安全研究人員開發(fā)了一種基于模糊測試的新技術(shù),稱為 Blacksmith,該技術(shù)可以“復(fù)活”Rowhammer 漏洞攻擊,繞過現(xiàn)代 DRAM(Dynamic Random Access Memory,動態(tài)隨機存取存儲器)設(shè)備的緩解措施。這種新的 Blacksmith技術(shù)被證明,很容易使 DDR4 模塊受到攻擊。

  羅哈默效應(yīng)

  Rowhammer 是一種安全漏洞,它依賴于相鄰內(nèi)存單元之間的電荷泄漏,使威脅行為者能夠翻轉(zhuǎn)1和0并更改內(nèi)存中的內(nèi)容,這種現(xiàn)象被稱為比特翻轉(zhuǎn)(Bit flips),可被利用獲取更高的權(quán)限。這種利用 Rowhammer的強大攻擊可以繞過所有基于軟件的安全機制,導(dǎo)致權(quán)限提升、內(nèi)存損壞等。

  這種攻擊方法于2014年被發(fā)現(xiàn),隨著時間的推移,Rowhammer 漏洞成為一個普遍問題。2020年3月,用于解決位翻轉(zhuǎn)問題的緩解措施露出破綻,學(xué)術(shù)研究人員證明其可以被繞過,隨后制造商們實施了一組稱為“目標(biāo)行刷新”(TRR)的緩解措施,保護當(dāng)時的新 DDR4 免受攻擊。

  隨后,攻擊者們針對 TRR 又開發(fā)了另一種基于模糊測試的技術(shù),被稱為 TRRespass,它成功地找到了可用的 Rowhammering 攻擊方法。

  模糊測試探出新路

  TRRespass 能夠在40個經(jīng)過測試的 DIMM 中找到14個有效模式,成功率約為 37.5%。然而, Blacksmith 在所有測試的DIMM中都發(fā)現(xiàn)了有效 Rowhammer 攻擊模式。研究人員這次使用的技巧不是通過一致結(jié)構(gòu)來實現(xiàn)Rowhammer攻擊,而是探索可繞過 TRR 的非一致結(jié)構(gòu)。

  該團隊使用順序、規(guī)律性和強度參數(shù)來設(shè)計基于頻率的 Rowhammer 攻擊模式,然后將它們提供給 Blacksmith模糊測試器以找到工作值。Blacksmith模糊測試器運行12個小時,并產(chǎn)生用于其攻擊的最佳參數(shù),使用這些參數(shù),研究人員能夠在256 MB連續(xù)內(nèi)存區(qū)域上執(zhí)行位翻轉(zhuǎn)。

  為了證明這在實際場景中可利用,該團隊進行了測試性攻擊,成功檢索到用于對 SSH 主機進行身份驗證的公共 RSA-2048 密鑰私鑰。

  最終,研究人員證實了 DRAM 供應(yīng)商關(guān)于“ Rowhammer 可防可控”說法的錯誤,事實表明,當(dāng)前部署的所有緩解措施都不足以完全抵御 Rowhammer攻擊。新模式表明,攻擊者可以比之前更容易入侵系統(tǒng)。Comsec 進一步發(fā)現(xiàn),雖然使用 ECC DRAM 會使漏洞利用更加困難,但他們?nèi)詿o法抵御所有 Rowhammer 攻擊。

  DDR5可能更安全

  目前,市場上已經(jīng)有較新的 DDR5 DRAM 模塊可用,并且在未來幾年內(nèi)將加快普及。在 DDR5 中,Rowhammer 漏洞攻擊可能不是什么大問題,因為TRR 被“刷新管理”所取代,該系統(tǒng)跟蹤bank中的激活并在達到閾值時進行選擇性刷新。這意味著在 DDR5 DRAM 設(shè)備上進行大規(guī)模的模糊測試會比較困難,效率也可能低很多,但這還有待觀察。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 亚洲va欧美ⅴa国产va影院 | 日本午夜影视 | 日韩在线欧美在线 | 涩涩免费视频 | 午夜私人影院4480yy毛片 | 一级毛片免费视频观看 | 免费看美女午夜大片 | 三a大片 | 成人午夜性a一级毛片美女 成人午夜小视频 | 2o2o天天看夜夜看狠狠看 | 插综合网 | 色一色综合| 无遮羞禁黄动漫在线观看 | 天天操天天操天天射 | 高清不卡一区二区 | 国产一区日韩二区欧美三区 | 久久只有精品视频 | 国产在线观看99 | 女人牲交视频一级毛片 | 中国黄色a| 九九99视频在线观看视频观看 | 国产高清在线精品一区在线 | 香蕉超级碰碰碰97视频蜜芽 | 伊人网青青草 | 一二三四视频社区在线中文1 | 亚洲人成高清毛片 | 久久精品午夜 | 在线天堂中文字幕 | 欧美视频一区 | 日韩黄a级成人毛片 | 欧美在线黄色 | 97天天摸天天碰天天爽 | 全部免费国产潢色一级 | 国产成人99 | 黄色在线免费观看网址 | 久久不卡免费视频 | 国产精品亚洲片在线观看不卡 | 亚洲综合国产 | 波多野结衣视频一区二区 | 欧美一区二区激情三区 | 免费看男女做黄的软件 |