成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新型內存攻擊,專治制程提高的芯片

新聞 應用安全
研究人員發(fā)現了一種“半雙工”的新型Rowhammer攻擊技術(下文簡稱“R攻擊”),它可以通過操縱計算機內存芯片DRAM (動態(tài)隨機存取存儲器)中的電荷來破壞或泄露數據。

 本文經AI新媒體量子位(公眾號ID:QbitAI)授權轉載,轉載請聯系出處。

大家肯定都知道,最近芯片的制程可謂越來越棒了,當前全球半導體最先進的制程已經發(fā)展到5nm了。

但是隨著芯片制程技術的提高,內存的漏電問題更加嚴重,這有可能導致比特翻轉,數據泄露,會進一步影響整個器件和系統的性質。

很多原先只存在于理論上的攻擊方法,如今在現實中也確確實實地發(fā)生了。

[[404511]]

這不,最近,谷歌又發(fā)現了一個大bug。

研究人員發(fā)現了一種“半雙工”的新型Rowhammer攻擊技術(下文簡稱“R攻擊”),它可以通過操縱計算機內存芯片DRAM (動態(tài)隨機存取存儲器)中的電荷來破壞或泄露數據。

新型內存攻擊,專治制程提高的芯片

提到這種R攻擊的問題,還得從技術上說起。

R攻擊技術原理

其實,2014年的一篇論文就在當時主流的DDR3內存中就首次討論了R攻擊的可能性。

第二年,Google的project zero便針對R攻擊,發(fā)布了一個實質性的工作漏洞。

作為回應,DRAM的制造商在芯片中加入了新的邏輯,可以跟蹤頻繁訪問的地址,并在必要時進行消除。

后來隨著 DDR4 被廣泛采用,因為這些器件都有內置的防御機制,所以R攻擊的問題似乎已經解決了。

但在 2020 年,研究人員開發(fā)了一種名叫TRRespass工具,展示了如何通過分發(fā)訪問,來攻破防御,證明了R攻擊技術仍然可行。

今年,研究人員又開發(fā)了一種新的名叫SMASH的攻擊,進一步演示了如何利用JavaScript進行攻擊,而不需要調用緩存的原語句。

看來問題越來越大了。

[[404513]]

既然R攻擊技術如此神通廣大,不容小覷,那讓我們來看看它的原理具體是什么?

R攻擊是一種針對DRAM漏洞的攻擊技術。

通過它重復訪問一個地址時,可能會篡改存儲在其他地址上的數據,當一個DRAM行被反復訪問時,在相鄰的兩行會發(fā)生“比特翻轉”。

具體來說就是:

在攻擊時,黑客在DRAM晶體管的“行”上反復運行相同的程序,以攻擊該行,直到它把電泄漏到相鄰的行。

這種泄漏可以將下一排晶體管中的一個比特從1翻轉為0,或者從0翻轉為1。

由于被攻擊的單元格的值發(fā)生了變化,它導致相鄰行的數據也發(fā)生變化。

這意味著在理論上,攻擊者可以改變內存中任何比特的值,通過翻轉足夠多的比特,攻擊者甚至可以操縱目標系統。

那為什么今年這種技術又爆火了呢?這是因為又有了一些新變化:

目前的R攻擊技術主要采用了“半雙工”技術。

此前通過重復訪問一個內存地址,只可以訪問相鄰行的 DRAM 地址。

但現在,谷歌已經證明:

R攻擊已經可以成功傳播到相鄰行以外的行,雖然效率還不是很高。

這種情況說明,攻擊某一行所產生的“漣漪效應”會特別大,最終會帶來整個系統的崩潰。

新型內存攻擊,專治制程提高的芯片

說到“半雙工”,再來看看“半雙工”的過程是什么?

研究人員先是嘗試多次訪問地址“A”,然后順利實現了對地址“B”的數十次訪問,接著又向地址“C”發(fā)起了攻擊。

這種技術在晶體管的“行”相距較遠的舊一代DRAM中并無作用。

但是,由于摩爾定律將晶體管變得更加緊密,所以這種“半雙工”的R攻擊風險正在增加。

正是因為這一代的DRAM制程不斷提高,所以內存行之間的距離也在減少,使其更容易發(fā)生漏洞,觸發(fā)“比特翻轉”。

網友:這種攻擊到底現不現實?

有網友表示:

這種攻擊利用了寫入新數據時,DRAM單元中翻轉的電磁特性。但是這種攻擊僅在學術環(huán)境中有,從未在現實世界中使用過。

新型內存攻擊,專治制程提高的芯片

但也有網友表示這并不是只在學術環(huán)境里運行,并給出了實例。

新型內存攻擊,專治制程提高的芯片

看來這項攻擊的確具有現實意義,不可不防??!

谷歌:正在和JEDEC尋求解決

這并不是R攻擊第一次似乎得到解決,然后又忽然跳水。

阿姆斯特丹自由大學的研究人員在過去的18個月中多次強調:

目前的芯片防御系統可以抵御傳統的R攻擊。

但是,存儲芯片的制程提高可能會帶來R攻擊的新風險。

在最壞的情況下,惡意代碼有可能通過這種攻擊逃脫沙箱環(huán)境,甚至接管系統。

對此,谷歌表示:

谷歌正在和獨立的半導體工程貿易組織JEDEC以及半導體行業(yè)的幾家公司合作,尋找“R攻擊的可能解決方案”,并鼓勵其他專家加入一起努力,因為這個挑戰(zhàn)對整個行業(yè)都有巨大影響。

的確啊,雖然現在這些黑客技術需要技巧,甚至一些運氣才能實現有針對性的攻擊。

但因為基本上現在所有計算設備都存在潛在的R攻擊可能,所以尋求解決方案還是迫在眉睫的。

目前,JEDEC已經發(fā)布了兩項權宜之計(JEP 300-1和JEP 301-1),向廣大用戶進行了提醒。

希望會有實實在在的效果吧。

不知道下次R攻擊會不會再起風云呢?

 

 

責任編輯:張燕妮 來源: 量子位
相關推薦

2020-12-30 09:27:06

黑客網絡攻擊惡意代碼

2014-08-20 09:44:57

2014-11-26 16:50:37

2014-06-23 10:12:15

2010-09-07 14:49:36

2022-03-18 11:47:16

惡意軟件Alexa攻擊漏洞

2010-08-31 13:05:25

2021-01-22 15:27:22

5nm芯片芯片制程廠商

2021-04-09 08:11:30

網絡釣魚攻擊eSentire

2016-12-26 16:46:12

2024-01-25 12:54:47

2016-10-12 16:16:48

存儲技術私有云私有云性能

2023-10-28 15:30:57

2012-04-12 09:15:12

蘋果

2013-04-03 10:22:27

IBM芯片技術

2024-08-08 16:23:06

2009-06-17 10:05:58

2014-08-01 10:37:08

2015-12-17 11:44:28

2025-04-16 08:35:00

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一区二区免费视频 | 中文字幕免费视频 | 天天草天天干天天 | 日韩欧美精品 | 成人在线视频一区 | 久久久不卡网国产精品一区 | 亚洲www啪成人一区二区麻豆 | 午夜影院在线观看视频 | 天天干天天操天天射 | 91精品国产综合久久久久久蜜臀 | 99久久精品国产麻豆演员表 | 国产一区在线免费观看 | 少妇一级淫片免费放播放 | 欧美在线一区二区三区 | 狠狠干综合视频 | 亚洲一区二区电影网 | 国产女人叫床高潮大片免费 | 中文字幕国产 | 国外成人在线视频 | 91久久久久久久久 | av黄色免费 | 超碰日本| 国产精品成人一区二区 | 国产精品视频播放 | 日韩一级| 国产视频中文字幕 | 久久大陆 | 日韩高清在线观看 | 日韩视频一区二区三区 | 国产在线一级片 | 国产精品视频一区二区三区四区国 | 拍真实国产伦偷精品 | 久久免费电影 | 国产精久久久久久久妇剪断 | 性欧美xxxx | 中国一级大黄大片 | 日韩一二区 | 视频一区在线 | 欧美成人性生活 | 欧美高清成人 | 中文字幕亚洲欧美 |