DRAMに保存されたデータを改ざんする「Rowhammer」攻撃の対象範囲がメモリ小型化で広がっているとの指摘
DRAMの1つのアドレスに繰り返しアクセスを行うことで他のアドレスに保存されているデータを改ざんすることができるという脆弱(ぜいじゃく)性を利用した「Rowhammer」攻撃は、チップメーカーによる対策でかなり衰退しましたが、新たに、隣接する行を越えて攻撃が伝播する「Half-Double」と呼ばれる手法があることをGoogleの研究者が発表しました。
Google Online Security Blog: Introducing Half-Double: New hammering technique for DRAM Rowhammer bug
https://security.googleblog.com/2021/05/introducing-half-double-new-hammering.html
hammer-kit/20210525_half_double.pdf at main · google/hammer-kit · GitHub
https://github.com/google/hammer-kit/blob/main/20210525_half_double.pdf
(以下略、続きはソースでご確認下さい)
Gigazine 2021年05月28日 12時18分
https://gigazine.net/news/20210528-rowhammer-half-double/
探検
【セキュリティ】DRAMに保存されたデータを改ざんする「Rowhammer」攻撃の対象範囲がメモリ小型化で広がっているとの指摘 [すらいむ★]
■ このスレッドは過去ログ倉庫に格納されています
1すらいむ ★
2021/05/29(土) 18:07:52.01ID:CAP_USER2名無しのひみつ
2021/05/29(土) 18:30:37.34ID:JQkkZpbm 2だ
3名無しのひみつ
2021/05/29(土) 19:15:57.79ID:t2Q3oVnK 昔、コアメモリの時代に特定のアドレスに対して執拗にアクセスをすると
データーを破壊できるという話があった。キャッシュの導入と、
ページングによる仮想アドレスとのマッピングで特定の物理アドレスに対して
アクセス負荷が集中しないようにする対策というのがあったが。
コアメモリというのは必ず破壊読み出し(読み取ると情報記憶が破壊されるので
必ずそのすぐ後に書き戻す操作をする)なので、ターゲットのアドレス
の周囲に対する影響も全くないというわけではなかった。
だからパリティを超えたECCは必須。
データーを破壊できるという話があった。キャッシュの導入と、
ページングによる仮想アドレスとのマッピングで特定の物理アドレスに対して
アクセス負荷が集中しないようにする対策というのがあったが。
コアメモリというのは必ず破壊読み出し(読み取ると情報記憶が破壊されるので
必ずそのすぐ後に書き戻す操作をする)なので、ターゲットのアドレス
の周囲に対する影響も全くないというわけではなかった。
だからパリティを超えたECCは必須。
2021/05/29(土) 23:53:11.24ID:Z9M5edEt
ブラクラでHDD破壊とかもあったな
2021/05/30(日) 00:15:58.86ID:IfKpOllx
トンネル効果を利用した攻撃、ってことでいいのけ?
何にしてもチップの寿命が縮むから止めて欲しい
何にしてもチップの寿命が縮むから止めて欲しい
2021/06/01(火) 01:00:47.25ID:iL7nVVZF
フロッピーだと凄惨だな
2021/06/07(月) 13:41:23.25ID:MYmxUTLm
hummerとか古典的に知られたメモリの不良だから、普通はテストしてると思うけど最近はテストしてないの?
あと破壊はできても任意書き換えは相当難しいだろうから、嫌がらせかあるいは相当限定条件下の攻撃になるんじゃないのかな。
あと破壊はできても任意書き換えは相当難しいだろうから、嫌がらせかあるいは相当限定条件下の攻撃になるんじゃないのかな。
9名無しのひみつ
2021/06/08(火) 14:41:13.42ID:JP1uRMBh そもそもBIOSの記憶領域にルートキットが仕込まれてる
ブートから乗っ取る、これに気づけよ
DELLのマシン3億台がこれ
UEFIのESP領域と組み合わせるパターンもある
ブートから乗っ取る、これに気づけよ
DELLのマシン3億台がこれ
UEFIのESP領域と組み合わせるパターンもある
10名無しのひみつ
2021/06/10(木) 21:15:57.20ID:JdbIYBKY キャッシュのデータはどうなんだろうか、DRAMだけであってSRAMは
大丈夫なのかな?
大丈夫なのかな?
12名無しのひみつ
2021/06/13(日) 07:57:19.58ID:dkRiG/FU SSDも寿命を尽きさせる攻撃法があったような気がする。
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 高市政権、続く高支持率 積極財政や対中強硬姿勢評価か 「なぜこんなに高いのか」政権内に困惑も ★2 [ぐれ★]
- 【西東京・母子4人死亡】 亡くなった知人男性の携帯電話 母親の車内から見つかる 事件3日前「体調不良で会社を休む」と会社に欠勤連絡 [ぐれ★]
- 「今の日本では希望を抱けない」年末の食品配布会で悲痛な声を聞いた 物価高の2025年、利用者は過去最多に:東京新聞 [少考さん★]
- 米国防総省、中国軍は「2027年の台湾侵攻へ着実に前進」 分析公表 ★2 [蚤の市★]
- 高市政権、続く高支持率 積極財政や対中強硬姿勢評価か 「なぜこんなに高いのか」政権内に困惑も ★3 [ぐれ★]
- 【📱】PCだけじゃなかった… スマホも「世界的メモリ不足」で値上がりへ 26年はスペックダウンも頻発か [ぐれ★]
- 【小野田紀美悲報】弁護士「電車内でアダルト動画を見ていると迷惑防止条例で『有罪』。意図は関係なく他人に見えていただけで有罪です」 [856698234]
- 🤥ゆめめ王国🏰
- フェラチオ記者、特定されるwwwwwwwwwwwwwwwwwwwwwwwww [384232311]
- 【高市早苗】米国防総省「2027年に東アジアで戦争始まるからよろしく😤👍」 [583597859]
- ナオキチさん、ケロロにキレるww
- 【画像】高市サンタ登場🎅 [834922174]
