DRAMに保存されたデータを改ざんする「Rowhammer」攻撃の対象範囲がメモリ小型化で広がっているとの指摘
DRAMの1つのアドレスに繰り返しアクセスを行うことで他のアドレスに保存されているデータを改ざんすることができるという脆弱(ぜいじゃく)性を利用した「Rowhammer」攻撃は、チップメーカーによる対策でかなり衰退しましたが、新たに、隣接する行を越えて攻撃が伝播する「Half-Double」と呼ばれる手法があることをGoogleの研究者が発表しました。
Google Online Security Blog: Introducing Half-Double: New hammering technique for DRAM Rowhammer bug
https://security.googleblog.com/2021/05/introducing-half-double-new-hammering.html
hammer-kit/20210525_half_double.pdf at main · google/hammer-kit · GitHub
https://github.com/google/hammer-kit/blob/main/20210525_half_double.pdf
(以下略、続きはソースでご確認下さい)
Gigazine 2021年05月28日 12時18分
https://gigazine.net/news/20210528-rowhammer-half-double/
探検
【セキュリティ】DRAMに保存されたデータを改ざんする「Rowhammer」攻撃の対象範囲がメモリ小型化で広がっているとの指摘 [すらいむ★]
■ このスレッドは過去ログ倉庫に格納されています
1すらいむ ★
2021/05/29(土) 18:07:52.01ID:CAP_USER2名無しのひみつ
2021/05/29(土) 18:30:37.34ID:JQkkZpbm 2だ
3名無しのひみつ
2021/05/29(土) 19:15:57.79ID:t2Q3oVnK 昔、コアメモリの時代に特定のアドレスに対して執拗にアクセスをすると
データーを破壊できるという話があった。キャッシュの導入と、
ページングによる仮想アドレスとのマッピングで特定の物理アドレスに対して
アクセス負荷が集中しないようにする対策というのがあったが。
コアメモリというのは必ず破壊読み出し(読み取ると情報記憶が破壊されるので
必ずそのすぐ後に書き戻す操作をする)なので、ターゲットのアドレス
の周囲に対する影響も全くないというわけではなかった。
だからパリティを超えたECCは必須。
データーを破壊できるという話があった。キャッシュの導入と、
ページングによる仮想アドレスとのマッピングで特定の物理アドレスに対して
アクセス負荷が集中しないようにする対策というのがあったが。
コアメモリというのは必ず破壊読み出し(読み取ると情報記憶が破壊されるので
必ずそのすぐ後に書き戻す操作をする)なので、ターゲットのアドレス
の周囲に対する影響も全くないというわけではなかった。
だからパリティを超えたECCは必須。
2021/05/29(土) 23:53:11.24ID:Z9M5edEt
ブラクラでHDD破壊とかもあったな
2021/05/30(日) 00:15:58.86ID:IfKpOllx
トンネル効果を利用した攻撃、ってことでいいのけ?
何にしてもチップの寿命が縮むから止めて欲しい
何にしてもチップの寿命が縮むから止めて欲しい
2021/06/01(火) 01:00:47.25ID:iL7nVVZF
フロッピーだと凄惨だな
2021/06/07(月) 13:41:23.25ID:MYmxUTLm
hummerとか古典的に知られたメモリの不良だから、普通はテストしてると思うけど最近はテストしてないの?
あと破壊はできても任意書き換えは相当難しいだろうから、嫌がらせかあるいは相当限定条件下の攻撃になるんじゃないのかな。
あと破壊はできても任意書き換えは相当難しいだろうから、嫌がらせかあるいは相当限定条件下の攻撃になるんじゃないのかな。
9名無しのひみつ
2021/06/08(火) 14:41:13.42ID:JP1uRMBh そもそもBIOSの記憶領域にルートキットが仕込まれてる
ブートから乗っ取る、これに気づけよ
DELLのマシン3億台がこれ
UEFIのESP領域と組み合わせるパターンもある
ブートから乗っ取る、これに気づけよ
DELLのマシン3億台がこれ
UEFIのESP領域と組み合わせるパターンもある
10名無しのひみつ
2021/06/10(木) 21:15:57.20ID:JdbIYBKY キャッシュのデータはどうなんだろうか、DRAMだけであってSRAMは
大丈夫なのかな?
大丈夫なのかな?
12名無しのひみつ
2021/06/13(日) 07:57:19.58ID:dkRiG/FU SSDも寿命を尽きさせる攻撃法があったような気がする。
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【文春】《本人直撃》「日本は核保有すべき」発言をしたのは“核軍縮担当”の首相補佐官だった! 高市首相が更迭しない理由は… [少考さん★]
- 米国防総省、中国軍は「2027年の台湾侵攻へ着実に前進」 分析公表 ★3 [蚤の市★]
- 立花孝志党首を不起訴 百条委員長の兵庫県議への名誉毀損容疑など [少考さん★]
- レアアース、1キログラム965ドル(約15万円)から3750ドル(約58万円)に 価格高騰 [お断り★]
- 【西東京・母子4人死亡】亡くなった知人男性の携帯電話 母親の車内から見つかる 事件3日前「体調不良で会社を休む」会社に欠勤連絡 ★3 [ぐれ★]
- バリ島研修旅行で万引きの大谷高生徒 被害店舗に弁済し謝罪 [どどん★]
- 【実況】博衣こよりのえちえちホロクリスマス歌枠リレー 🧪
- 自民党「米中と同じ土俵で戦うのは無理。日本の優位性活かす質重視のAI開発を」 1兆円投資 [237216734]
- 高市総理への若者支持率が97%超え。フジテレビ調査 [523957489]
- 【速報】 性 の 6 時 間 始 ま る [261717898]
- 【実況】SASUKE2025
- 【実況】SASUKE2025
