نوع جدید از حمله Rowhammer ،همه روش های پیشگیری شرکت‌های تولید کننده سخت افزار را دور می زند

 محققان امنیتی گونه جدیدی از حمله Rowhammer کشف کردند که تمام روش‌های جلوگیری که قبلا ارائه شده بود را دور می‌زند.

حمله Rowhammer از بزرگتر شدن فضای حافظه و کوچکتر شدن اندازه فیزیکی حافظه و در نتیجه قرار گرفتن تعداد بسیار زیادی سلول حافظه روی یک بورد، سواستفاده می‌کند. محققان کشف کردند که اگر حافظه RAM را با تعداد زیاد اما ثابتی از خواندن- نوشتن بمباران کنند، می‌توانند شارژ الکتریکی سلول‌های حافظه را به مقادیر دلخواه خود تغییر دهند. یعنی اگر داده ذخیره شده یک است آنرا به صفر تغییر دهند یا برعکس.
بر این اساس مهاجم می‌تواند از این حمله برای انتقال کدهای بدخواهی که سطح دسترسی را افزایش می‌دهند یا باعث از دسترس خارج شدن سرور می‌شوند استفاده کند. محققان کشف کردند که:
•    Rowhammer  علیه حافظه‌های DDR3 و DDR4 انجام می‌شود.
•    حمله Rowhammer حتی با استفاده از کد جاوا اسکریپت انجام می‌شود و نیازی به طراحی بدافزار خاصی نیست.
•    با حمله Rowhammer روی Edge می‌توان کنترل ماشینی که سیستم عامل ویندوز روی آن در حال اجرا است را در اختیار گرفت.
•    با استفاده از حمله Rowhammer می‌توان کنترل ماشین‌های مجازی مبتنی بر لینوکسی که روی میزبان‌های ابری نصب است را در اختیار گرفت.
•    می‌توان با استفاده از حمله Rowhammer دستگاه‌های اندرویدی را روت کرد.
بر اساس اطلاعات سایت افتا، شرکت‌های تولید کننده سخت افزار روش‌های مختلفی برای جلوگیری از این حمله ارائه دادند، حتی اینتل تغییراتی در معماری CPUهایش اعمال کرد. ولی این نوع جدید از حمله Rowhammer همه ی این روش‌ها را دور می‌زند.
طبق تحقیقات انجام شده توسط محققان حمله Rowhammer حدود 44.4 تا 137.8 ساعت زمان نیاز دارد. با این وجود انجام شدن این حمله روی سرورها و فراهم کننده‌های سرویس‌های ابری کاملا امکان پذیر است.
منبع:ایتنا به نقل از ایسنا

    نظرات

    غول های فناوری،نگران!؟
    اقتصاد
    غول های فناوری،نگران!؟
    ساندارپیچای : در صورتی که گوگل برای بررسی رعایت قوانین آنتی تراست (ضد انحصار) تحت تحقیق قرار گیرد، نوآوری در آمریکا نابود می‌شود.
      2019-06-16 09:40:17
    نفوذ هوآوی کاخ سفید را سردرگم کرده است
    اقتصاد
    نفوذ هوآوی کاخ سفید را سردرگم کرده است
    «راسل وویت» (Russel Vought) مدیر دفتر مدیریت و بودجه کاخ سفید در نامه‌ای از نمایندگان کنگره و همچنین مایک پنس (معاون رئیس جمهور آمریکا) خواسته ،تحریم‌هوآوی را به تعویق بیندازند.
      2019-06-11 09:08:48
    آینده هوآوی،درهاله ابهام
    اقتصاد
    آینده هوآوی،درهاله ابهام
    درگیری چند هفته اخیر چین و آمریکا نشانگر آغاز یک جنگ سرد جدید با محوریت فناوری است که در آینده نزدیک اتحادها و ائتلاف‌هایی در میان کشورهای جهان این جنگ تازه را جدی تر و نفس گیر تر خواهد کرد.
      2019-06-07 09:34:12
    تبدیل یک ابرفرصت به منفعت ملی
    اقتصاد
    تبدیل یک ابرفرصت به منفعت ملی
    اقتصاد هوشمند در این دوره و این دولت به پایان نمی‌رسد. اما وظیفه من به عنوان وزیر اقتصاد آن است که این افق را باز کنم و فضا را برای تبدیل یک ابرفرصت به منفعت ملی فراهم کنم. در این راه دست همه نخبگان و مجریان و اندیشمندان را می‌فشارم.
      2019-06-01 08:57:51
    نقطه پایان امپراطوری تکنولوژی؟
    اقتصاد
    نقطه پایان امپراطوری تکنولوژی؟
    این اقدام آمریکا برای نوآوری بسیار بد خواهد بود چراکه اختلافات تجاری و کاهش مهاجرت باعث کاهش جریان سرمایه و نیروی انسانی می‌شودپریستون مک آفی – اقتصاد دا ن
      2019-05-29 10:49:08
    تحریم اپل؟
    اقتصاد
    تحریم اپل؟
    کارشناسان اقتصادی می‌گویند چین با جمعیت انبوه و اقتصاد پیشرفته اش کاملاً در موقعیتی قرار دارد که می‌تواند از اپل آمریکایی که سومین سازنده بزرگ گوشی‌های هوشمند در جهان است، انتقام بگیرد.
      2019-05-26 10:06:35
    ورود"شاهکار"به نظام بانکی کشور
    تازه های فناوری
    ورود"شاهکار"به نظام بانکی کشور
    اطلاع از تعداد سیم‌کارت‌های تلفن همراه، سرویس‌های مخابراتی شامل اینترنت پرسرعت ثابت، تلفن ثابت و اطلاع از شماره‌های تلفن همراه به نام مشترکین از جمله سرویس‌های این سامانه است.
      2019-05-25 10:40:38
    هنر در قاب دیجیتال
    فرهنگ و هنر
    هنر در قاب دیجیتال
    علاقه‌مندان می‌توانند آثار خود را تا اول خردادماه سال جاری در پایگاه اطلاعاتی جشنواره به نشانیwww.digitalartfestival.ir بارگذاری کنند.
      2019-05-17 19:19:38
    داستان فیوژا
    تازه های فناوری
    داستان فیوژا
    اگر قصد آزمایش این سیستم‌عامل را دارید، می‌توانید با استفاده از شبیه‌‌ساز‌های اندرویدی، کار با این سیستم‌عامل را تجربه کنید.
      2019-05-14 09:57:08