Εμφάνιση 1-5 από 5
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.739
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Annotation 2019-06-16 182127.jpg 
Εμφανίσεις:  358 
Μέγεθος:  87,8 KB 
ID: 204525Ομάδα ερευνητών ανακοίνωσε την επίθεση (side channel) RAMBleed, με την οποία μπορεί με εκμετάλλευση του Rowhammer effect (λόγω της πυκνότητας των υλικών κατασκευής των RAM modules, τμήματα πληροφορίας μπορεί να αντικατασταθούν σε γειτονικές στήλες), να διαβάσει δεδομένα απέυθείας από την μνήμη του υπολογιστή.

    RAMBleed is a side-channel attack that enables an attacker to read out physical memory belonging to other processes. The implications of violating arbitrary privilege boundaries are numerous, and vary in severity based on the other software running on the target machine. As an example, in our paper we demonstrate an attack against OpenSSH in which we use RAMBleed to leak a 2048 bit RSA key. However, RAMBleed can be used for reading other data as well.

    RAMBleed is based on a previous side channel called Rowhammer, which enables an attacker to flip bits in the memory space of other processes. We show in our paper that an attacker, by observing Rowhammer-induced bit flips in her own memory, can deduce the values in nearby DRAM rows. Thus, RAMBleed shifts Rowhammer from being a threat not only to integrity, but confidentiality as well. Furthermore, unlike Rowhammer, RAMBleed does not require persistent bit flips, and is thus effective against ECC memory commonly used by server computers.
    Σύμφωνα με την ανάλυση των ερευνητών, ο μόνος τρόπος αντιμετώπισης, είναι η αντικατάσταση με μνήμες DDR4 με ενεργό TRR και ο καλύτερος έλεγχος της ποιότητας των παραγόμενων modules από τους κατασκευαστές.

    Αναλυτικά : RAMbleed

  2. #2
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.652
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Ο μόνος τρόπος αντιμετώπισης είναι αλλαγή hardware, και ακόμα και τότε υπάρχουν προϋποθέσεις; Αυτά είναι.

  3. #3
    Εγγραφή
    30-09-2005
    Ηλικία
    47
    Μηνύματα
    6.974
    Downloads
    6
    Uploads
    0
    Το address space randomization δεν θα έπρεπε να εμποδίζει αυτό το exploit;

  4. #4
    Εγγραφή
    09-02-2006
    Μηνύματα
    2.937
    Downloads
    4
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    ΟΤΕ Conn-x
    Router
    OPNsense
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Ο μόνος τρόπος αντιμετώπισης είναι αλλαγή hardware, και ακόμα και τότε υπάρχουν προϋποθέσεις; Αυτά είναι.
    Στο macbook δεν αλλάζει η μνήμη χεχε

  5. #5
    Εγγραφή
    16-07-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    55
    Μηνύματα
    2.053
    Downloads
    0
    Uploads
    0
    Τύπος
    PSTN
    Ταχύτητα
    20480/1024
    ISP
    ΟΤΕ Conn-x
    Router
    ZTE w300i
    Path Level
    Interleaved
    Το exploιt βασίζεται στο Rawhammer, ένα exploit σχεδόν απίθανο να "βρει" εύκολα πάτημα
    παρά μόνο αν το σύστημα είναι πολύ γνωστό. Σίγουρα με Rawhammer μπορείς να "κολλήσεις"
    ένα σύστημα εύκολα, αλλά να κάνεις priviledge escalation είναι μανίκι.

    Παρότι το Google Project Zero κατάφερε να βρει δύο περιπτώσεις (που τρέχουν σε καμια 10ριά laptop)
    όπου με DMA memory hammering κάνει flip bits σε γειτονικά rows δίδοντας root access, η δυσκολία
    να το καταφέρει ήταν απίστευτη (ομοίως και σε κάποια smartphones)

    Τώρα δεν έχει και πολύ νόημα.

    1. Σε memory με ECC δεν παίζει ούτε έπαιζε ποτέ - οι servers είναι απολύτως προστατευμένοι
    2. Παίζει μόνο σε DDR3 DMA channels

    Από την άλλη, απορώ γιατί δεν αλλάζουν τo ASR ώστε ένα πρόγραμμα ποτέ να μη γνωρίζει όταν κάνει
    malloc αν πχ τα bits στη x και x+1 όχι απλά δεν ανήκουν σε γειτονικές rows αλλά ούτε καν στην
    ίδια bank. Ναι, θα καταναλωθεί μεγαλύτερο (ίσως πολύ μεγαλύτερο) ASR table αλλά problem solved.
    Όλα τα παιχνίδια android που έχω φτιάξει περιγράφονται και κατεβαίνουν
    από εδώ: https://play.google.com/store/apps/d...=Carbon+People

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας