《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > DR4內存安全機制可被Rowhammer攻擊繞過

DR4內存安全機制可被Rowhammer攻擊繞過

2021-11-17
來源:安全牛
關鍵詞: DR4 安全機制

  近日,安全研究人員開發了一種基于模糊測試的新技術,稱為 Blacksmith,該技術可以“復活”Rowhammer 漏洞攻擊,繞過現代 DRAM(Dynamic Random Access Memory,動態隨機存取存儲器)設備的緩解措施。這種新的 Blacksmith技術被證明,很容易使 DDR4 模塊受到攻擊。

  羅哈默效應

  Rowhammer 是一種安全漏洞,它依賴于相鄰內存單元之間的電荷泄漏,使威脅行為者能夠翻轉1和0并更改內存中的內容,這種現象被稱為比特翻轉(Bit flips),可被利用獲取更高的權限。這種利用 Rowhammer的強大攻擊可以繞過所有基于軟件的安全機制,導致權限提升、內存損壞等。

  這種攻擊方法于2014年被發現,隨著時間的推移,Rowhammer 漏洞成為一個普遍問題。2020年3月,用于解決位翻轉問題的緩解措施露出破綻,學術研究人員證明其可以被繞過,隨后制造商們實施了一組稱為“目標行刷新”(TRR)的緩解措施,保護當時的新 DDR4 免受攻擊。

  隨后,攻擊者們針對 TRR 又開發了另一種基于模糊測試的技術,被稱為 TRRespass,它成功地找到了可用的 Rowhammering 攻擊方法。

  模糊測試探出新路

  TRRespass 能夠在40個經過測試的 DIMM 中找到14個有效模式,成功率約為 37.5%。然而, Blacksmith 在所有測試的DIMM中都發現了有效 Rowhammer 攻擊模式。研究人員這次使用的技巧不是通過一致結構來實現Rowhammer攻擊,而是探索可繞過 TRR 的非一致結構。

  該團隊使用順序、規律性和強度參數來設計基于頻率的 Rowhammer 攻擊模式,然后將它們提供給 Blacksmith模糊測試器以找到工作值。Blacksmith模糊測試器運行12個小時,并產生用于其攻擊的最佳參數,使用這些參數,研究人員能夠在256 MB連續內存區域上執行位翻轉。

  為了證明這在實際場景中可利用,該團隊進行了測試性攻擊,成功檢索到用于對 SSH 主機進行身份驗證的公共 RSA-2048 密鑰私鑰。

  最終,研究人員證實了 DRAM 供應商關于“ Rowhammer 可防可控”說法的錯誤,事實表明,當前部署的所有緩解措施都不足以完全抵御 Rowhammer攻擊。新模式表明,攻擊者可以比之前更容易入侵系統。Comsec 進一步發現,雖然使用 ECC DRAM 會使漏洞利用更加困難,但他們仍無法抵御所有 Rowhammer 攻擊。

  DDR5可能更安全

  目前,市場上已經有較新的 DDR5 DRAM 模塊可用,并且在未來幾年內將加快普及。在 DDR5 中,Rowhammer 漏洞攻擊可能不是什么大問題,因為TRR 被“刷新管理”所取代,該系統跟蹤bank中的激活并在達到閾值時進行選擇性刷新。這意味著在 DDR5 DRAM 設備上進行大規模的模糊測試會比較困難,效率也可能低很多,但這還有待觀察。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 4hc88四虎www在线影院短视频| 中文字幕侵犯一色桃子视频 | 白丝女班长被弄得娇喘不停| 日韩电影免费在线观看中文字幕| 亚洲激情视频在线观看| 精品久久久久久无码人妻热| 国产不卡视频在线| 麻豆果冻传媒精品二三区| 妖精色av无码国产在线看| 丰满爆乳一区二区三区| 日韩影视在线观看| 亚洲JIZZJIZZ中国少妇中文| 欧美日韩一道本| 亚洲精品国产综合久久一线 | 又硬又粗又长又爽免费看| 色戒7分27秒大尺度在线| 国产剧情麻豆剧果冻传媒视频免费| 日韩一区二三区国产好的精华液| 国产精品白嫩在线观看| 97无码人妻福利免费公开在线视频| 女人扒开腿让男人捅| 两根大肉大捧一进一出好爽视频| 无遮挡色视频真人免费| 久久人人爽人人爽人人片dvd| 日韩精品一区二区三区中文3d | 97国产精品视频观看一| 天天做天天爱天天一爽一毛片| x8x8在线观看| 好男人资源视频在线播放| 一本大道香蕉视频在线观看| 成人午夜免费视频免费看| 中文字幕亚洲综合久久男男| 无码专区狠狠躁躁天天躁| 久久一日本道色综合久久m| 日本天码aⅴ片在线电影网站| 久久婷婷人人澡人人爱91| 日韩中文字幕一在线| 久久福利一区二区| 日本精品久久久久中文字幕| 久久精品视频3| 日韩AV无码久久一区二区|