Rowhammer关键字列表
Rowhammer漏洞:PC遭殃后,Android设备也难逃魔掌
传统Rowhammer漏洞利用不可靠,因为位翻转不可预测,研究人员称专家质疑ARM内存控制器是否足够快来触发位翻转。研究人员将这种技术称为“物理风水”,它创建一种确定性的Rowhammer漏洞利用,让攻击更可靠。
《连线》杂志网站日前撰文介绍了一些新型的黑客攻击手段。Rowhammer的这些变体以及Usenix大会上展示的两种攻击手段,表明黑客界把越来越多的注意力集中在了打破计算的基本假设上。
这种攻击利用了Windows 8 1和Windows 10中内存重复数据删除进程,创建基于Rowhammer硬件漏洞的漏洞利用。根据Errata Security公司首席执行官Robert Graham表示,这两种类型的漏洞利用都很罕见,使得这种组合非常巧妙,不过目前其使用有限。
Rowhammer的出现也引起的厂商的关注,DRAM制造商、CPU制造商、BIOS制造商等纷纷开始在他们的存储器设备中加入了一些防范rowhammer漏洞的措施,并开始研发新型的内存设备
Third I O在本周上海举行的半导体技术大会上发表报告(PDF),指出某些DDR4内存模块易受Rowhammer攻击。Third I O测试了12种DDR4芯片,其中8种容易比特翻转,其中包括了镁光(Micron)和美光(Crucial)品牌的DDR4内存模块。
桌面和笔记本内存正在进入DDR4时代,但是安全研究人员发现,它存在严重的物理弱点,使得计算机和服务器很容易受到被称为Rowhammer的黑客攻击。
企业网版权所有©2010-2025 京ICP备09108050号-6京公网安备 11010502049343号