来自美国、奥地利和澳大利亚的一组学者今天发表了新的研究报告,详细阐述了罗WHAMMER攻击的又一变化。
这个新的Rohammer品种的新颖性----研究团队已经命名了Ramblem----它可以用来从目标设备窃取信息,而不是改变现有数据或者提升攻击者的特权,就像以前所有的Rohammer攻击一样,过去都做过。
对于不熟悉“Rowhammer”一词的读者来说,这是利用现代存储卡中的硬件设计缺陷(也称为RAM)的一类漏洞的名称。
在默认情况下,存储卡将数据存储在存储单元中,该数据在RAM的实际硅芯片上以栅格的形式排列在RAM的实际硅片上。
早在2014年,学者们就发现,通过反复读取一行存储的数据,他们可以产生一种电荷,从而改变存储在附近内存行中的数据。
通过协调这些重复的读取操作,在名为行锤击的操作中,它们可能导致数据损坏或以恶意方式操纵数据。
多年来,学者们极大地扩展了原始Rowhammer研究的方法和开发场景,进行了疯狂的实验,并展示了如何在现实世界中使用该技术:
但在今天发表的一篇研究论文中,学者们公布了RAMBleed,这是第一次Rowhammer攻击,能够主动推断和窃取RAM卡中的数据。
要做到这一点,研究人员必须提出并结合不同的技术,当组装,将允许RAMBleed攻击发生。这包括:
如上图所示,RAMBleed攻击发生在攻击者敲击A0和A2并读取“取样区域”“秘密”块附近A1行上的位翻转(修改)时。
这样做的想法是,通过仔细地将数据按攻击者想要并知道的格式排列在RAM中,攻击者就可以在它想要窃取的“秘密”数据附近的一个区域读取位翻转。
通过将这些新技术结合起来,研究人员表示,他们能够在演示Linux环境中从OpenSSH服务器窃取RSA密钥。
此外,使用ECC保护的现代RAM卡无法阻止RAMBleed攻击。ECC内存是通过将rowhammer诱导的位翻转回原来的状态来工作的,它并不保护数据的完整性,而只是对其进行修正。
学者们说:“RAMBleed不一定要求攻击者读取该位以确定它是否翻转。相反,攻击者安装RAMBleed所需的只是一个指示,表明取样页中的某个位已翻转(并随后更正)。”
“[T]ECC校正算法的同步特性通常通过定时信道公开这种信息,其中需要纠错的存储器访问比正常访问慢得多。”
这使得研究人员/攻击者能够知道哪些内存位已被纠正,并推断出它们从/被更正到-使RAMBleed攻击成为可能的值。
该学术小组表示,他们向英特尔、AMD、OpenSSH、微软、苹果和红帽公司通报了他们的发现。
XBIT Wallet数据来源,比特币Bitcoin今日行情消息,BTC比特币最新价格:$77991.28000000,24小时跌-3...
2 比特币ETF首次出现六周以来的净流出比特币ETF在过去六周中首次出现净流出,现货比特币ETF记录了2.9042亿美元的净流出,为本月第...
3 华尔街日报:早期比特币支持者重新关注部分早期比特币支持者和加密投资人正重新关注隐私币Zcash,认为其隐私属性更接近早期加密货...
4 Chainalysis:疑似攻击者在Thorchain盗窃前已消息,据吴说获悉,Chainalysis发文称,在Thorchain约980万美元被盗前,疑似攻击者关联钱包已花费...
5 马化腾刚坦承AI「漏水」,腾讯连推两款消息,马化腾在日前的腾讯股东大会上坦言,腾讯AI发展如同「上了漏水的船」,急需提升速度...
6 缅甸拟对加密诈骗者处以无期徒刑消息,缅甸军方于5月14日发布草案,提议对加密诈骗运营者处以无期徒刑。该草案名为《反在...
7 Kraken宣布GENIUS上线交易消息,Kraken宣布GENIUS代币自2026年5月15日起可在平台上交易。用户可通过资金选项添加资产,并...
8 XBIT DEX:NVIDIA预计将成为5月底最大公司,消息,据XBIT DEX预测市场,当前「宏观经济」板块热门事件显示,NVIDIA被预测为5月底最大公司...
9 美国能源部长赖特:美国能“轻松”将天消息,美国能源部长赖特周五在得克萨斯州萨宾帕斯的一场活动中表示,特朗普政府将竭尽所...
10 Loracle:HYPE空单增持35,261.72枚,当前盈亏消息,知名交易员Loracle在HyperLiquid平台增持HYPE空单35,261.72枚,约合240万美元。当前持仓规模为...
成都来彰科技 蜀ICP备2025134723号-1
资讯来源互联网,如有版权问题请联系管理员删除。