Rowhammer
2023-07-06T11:48:17+03:00
Alexander Antipov
Rowhammer — это название для атаки на динамическую оперативную память (DRAM), которая может привести к несанкционированному чтению или записи данных и даже к возможным нарушениям безопасности системы.
DRAM состоит из рядов и столбцов, и эффект Rowhammer возникает, когда многократное быстрое чтение или запись данных в одну и ту же строку может вызвать электрические помехи, воздействующие на соседние ячейки памяти. Это может привести к случайному изменению содержимого соседних ячеек, что может быть использовано злоумышленниками для выполнения вредоносного кода или получения доступа к конфиденциальным данным.
Не ждите, пока хакеры вас взломают - подпишитесь на наш канал и станьте неприступной крепостью!
6 июля, 2023
Centauri — новый способ получения уникального отпечатка оборудования при помощи грубого электрического воздействия
Применение данной техники обеспечивает высокую точность идентификации, однако может полностью вывести из строя целевую машину.
26 мая, 2021
По мере уменьшения размеров карт памяти растет число устройств, уязвимых к Rowhammer
Опубликованное специалистами Google исследование вывело атаку Rowhammer на новый уровень.
15 апреля, 2021
Представлен JavaScript-эксплоит для осуществления атаки Rowhammer на DDR4
SMASH позволяет осуществлять атаки на современные модули DDR4 в обход мер безопасности, принятых против Rowhammer за последние семь лет.
11 марта, 2020
Современные ОЗУ по-прежнему уязвимы к атаке Rowhammer
Группа ученых представила инструмент, позволяющий осуществить атаку Rowhammer даже на устройства со встроенной защитой.
13 июня, 2019
Новый вариант Rowhammer теперь позволяет похищать данные
В отличие от предыдущих версий новая атака позволяет не только модифицировать, но и похищать хранящиеся на устройстве данные.
5 марта, 2019
Новая уязвимость в процессорах Intel раскрывает данные в памяти
Уязвимость существует из-за функции спекулятивного выполнения в процессорах Intel, но не относится к классу Spectre.
22 ноября, 2018
Найден новый способ применения атаки Rowhammer
Ученые нашли способ обойти защитные механизмы ECC.
17 мая, 2018
Представлен очередной вариант атаки Rowhammer – Nethammer
Nethammer работает без какого-либо управляемого злоумышленником кода.
11 мая, 2018
Представлен способ осуществления атаки Rowhammer через сетевые карты
Throwhammer является первым известным способом осуществления атаки Rowhammer через сеть.
4 мая, 2018
Представлен новый метод атаки Rowhammer на Android-устройства
Техника GLitch предусматривает использование графического процессора и WebGL для атак на память устройства.
5 октября, 2017
Новый метод атаки Rowhammer позволяет обойти защиту производителей
Суть техники заключается в «долблении» только одного ряда ячеек, вместо нескольких в различных локациях.
17 августа, 2017
Эксперт продемонстрировал атаку Rowhammer против MLC NAND Flash
Вероятность получения прав суперпользователя на Linux системе составляет 99,7%.