《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > DR4內(nèi)存安全機(jī)制可被Rowhammer攻擊繞過(guò)

DR4內(nèi)存安全機(jī)制可被Rowhammer攻擊繞過(guò)

2021-11-17
來(lái)源:安全牛
關(guān)鍵詞: DR4 安全機(jī)制

  近日,安全研究人員開(kāi)發(fā)了一種基于模糊測(cè)試的新技術(shù),稱(chēng)為 Blacksmith,該技術(shù)可以“復(fù)活”Rowhammer 漏洞攻擊,繞過(guò)現(xiàn)代 DRAM(Dynamic Random Access Memory,動(dòng)態(tài)隨機(jī)存取存儲(chǔ)器)設(shè)備的緩解措施。這種新的 Blacksmith技術(shù)被證明,很容易使 DDR4 模塊受到攻擊。

  羅哈默效應(yīng)

  Rowhammer 是一種安全漏洞,它依賴(lài)于相鄰內(nèi)存單元之間的電荷泄漏,使威脅行為者能夠翻轉(zhuǎn)1和0并更改內(nèi)存中的內(nèi)容,這種現(xiàn)象被稱(chēng)為比特翻轉(zhuǎn)(Bit flips),可被利用獲取更高的權(quán)限。這種利用 Rowhammer的強(qiáng)大攻擊可以繞過(guò)所有基于軟件的安全機(jī)制,導(dǎo)致權(quán)限提升、內(nèi)存損壞等。

  這種攻擊方法于2014年被發(fā)現(xiàn),隨著時(shí)間的推移,Rowhammer 漏洞成為一個(gè)普遍問(wèn)題。2020年3月,用于解決位翻轉(zhuǎn)問(wèn)題的緩解措施露出破綻,學(xué)術(shù)研究人員證明其可以被繞過(guò),隨后制造商們實(shí)施了一組稱(chēng)為“目標(biāo)行刷新”(TRR)的緩解措施,保護(hù)當(dāng)時(shí)的新 DDR4 免受攻擊。

  隨后,攻擊者們針對(duì) TRR 又開(kāi)發(fā)了另一種基于模糊測(cè)試的技術(shù),被稱(chēng)為 TRRespass,它成功地找到了可用的 Rowhammering 攻擊方法。

  模糊測(cè)試探出新路

  TRRespass 能夠在40個(gè)經(jīng)過(guò)測(cè)試的 DIMM 中找到14個(gè)有效模式,成功率約為 37.5%。然而, Blacksmith 在所有測(cè)試的DIMM中都發(fā)現(xiàn)了有效 Rowhammer 攻擊模式。研究人員這次使用的技巧不是通過(guò)一致結(jié)構(gòu)來(lái)實(shí)現(xiàn)Rowhammer攻擊,而是探索可繞過(guò) TRR 的非一致結(jié)構(gòu)。

  該團(tuán)隊(duì)使用順序、規(guī)律性和強(qiáng)度參數(shù)來(lái)設(shè)計(jì)基于頻率的 Rowhammer 攻擊模式,然后將它們提供給 Blacksmith模糊測(cè)試器以找到工作值。Blacksmith模糊測(cè)試器運(yùn)行12個(gè)小時(shí),并產(chǎn)生用于其攻擊的最佳參數(shù),使用這些參數(shù),研究人員能夠在256 MB連續(xù)內(nèi)存區(qū)域上執(zhí)行位翻轉(zhuǎn)。

  為了證明這在實(shí)際場(chǎng)景中可利用,該團(tuán)隊(duì)進(jìn)行了測(cè)試性攻擊,成功檢索到用于對(duì) SSH 主機(jī)進(jìn)行身份驗(yàn)證的公共 RSA-2048 密鑰私鑰。

  最終,研究人員證實(shí)了 DRAM 供應(yīng)商關(guān)于“ Rowhammer 可防可控”說(shuō)法的錯(cuò)誤,事實(shí)表明,當(dāng)前部署的所有緩解措施都不足以完全抵御 Rowhammer攻擊。新模式表明,攻擊者可以比之前更容易入侵系統(tǒng)。Comsec 進(jìn)一步發(fā)現(xiàn),雖然使用 ECC DRAM 會(huì)使漏洞利用更加困難,但他們?nèi)詿o(wú)法抵御所有 Rowhammer 攻擊。

  DDR5可能更安全

  目前,市場(chǎng)上已經(jīng)有較新的 DDR5 DRAM 模塊可用,并且在未來(lái)幾年內(nèi)將加快普及。在 DDR5 中,Rowhammer 漏洞攻擊可能不是什么大問(wèn)題,因?yàn)門(mén)RR 被“刷新管理”所取代,該系統(tǒng)跟蹤bank中的激活并在達(dá)到閾值時(shí)進(jìn)行選擇性刷新。這意味著在 DDR5 DRAM 設(shè)備上進(jìn)行大規(guī)模的模糊測(cè)試會(huì)比較困難,效率也可能低很多,但這還有待觀察。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話(huà)通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話(huà):010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 婷婷色香五月综合激激情| 波多野结衣一区在线| 国产精品jvid在线观看| 久久久久亚洲AV成人网人人网站 | 涂了媚药的玉势| 国产一区二区不卡| 亚洲成熟人网站| 大乳丰满人妻中文字幕日本| 丰满少妇被粗大的猛烈进出视频 | 国产午夜无码片在线观看影院| 97久久人人超碰国产精品| 成人免费公开视频| 久久国产精品免费| 欧美一级片在线| 亚洲福利视频一区二区| 精品免费视频一卡2卡三卡4卡不卡| 国产免费午夜a无码v视频| bbbbbbbw日本| 国产黄A三级三级三级| 一本一本久久aa综合精品| 日本三区精品三级在线电影| 亚洲人av高清无码| 毛片让我看一下毛片| 八戒久久精品一区二区三区| 草草草在线观看| 国产成人综合色视频精品| 55夜色66夜色国产精品视频| 女性成人毛片a级| 中文字幕免费人成乱码中国| 日韩在线免费电影| 亚洲伊人久久大香线蕉在观| 波多野结衣之双调教hd| 免费高清在线爱做视频| 老师我好爽再深一点视频| 国产在线高清视频无码| 亚洲娇小性xxxx| 国产精品电影一区二区三区| 99久久精品国产片久人| 妞干网免费视频观看| 中文字幕不卡一区| 日本xxxxx在线观看|