IT商业网-解读信息时代的商业变革
当前位置: 首页 > 电脑 > 正文

DRAM 的新型攻击方式出现:现阶段无法抵御这种攻击

2023-10-22 09:33:51  来源:IT之家    

  10月22日讯:瑞士的安全研究专家近日发现了一种针对 DRAM 的新型攻击方式,现阶段无法抵御这种攻击。目前没有证据表明已经有黑客采用这种方式发起攻击,但专家敦促内存制造商尽快采取措施。

  这种新型攻击方式关联 2015 年发现的 RowHammer 方法,用户级应用程序通过重复访问 DDR 内存新品的某些区域之后,可能会破坏,修改或窃取敏感数据。

  在接下来的几年里,内存芯片制造商争先恐后地开发防止攻击的防御措施,主要是通过限制程序在给定时间内打开和关闭目标芯片区域的次数。

  在 Onur Mutlu  教授的领导下,苏黎世联邦理工学院研究团队深入调查 DRAM 模块,设计了一种新的方法,即便是装备相应保护措施的 DDR4 内存上,通过诱导位翻转(0 和 1 数字变化),让其保持比正常时间更长的时间,从而读取相关内容。

  Mutlu 在论文中表示:“我们展示了一个概念验证的 RowPress 程序,该程序可以在已经采用针对 RowHammer 的保护的真实系统中引起 bitflip”。

  这本身并不算攻击,但恶意攻击者通过诱发更多的位翻转,从而在此基础上实现各种攻击。

  主要问题是 RowPress 攻击比 RowHammer 更具成本效益。激活 RowPress 攻击次数仅为  RowHammer 的十分之一或者百分之一。

  而且这种类型的攻击更难以检测。为了解决这个问题,研究人员表示,需要专有的电路解决方案,将 DRAM 的平均性能降低至少 2%,甚至需要在一系列应用中做出规范。

原标题:攻击内存方式 RowPress 曝光:暂无抵御方案,缓解需降低 2% 性能

免责声明: IT商业新闻网遵守行业规则,本站所转载的稿件都标注作者和来源。 IT商业新闻网原创文章,请转载时务必注明文章作者和来源“IT商业新闻网”, 不尊重本站原创的行为将受到IT商业新闻网的追责,转载稿件或作者投稿可能会经编辑修改或者补充, 如有异议可投诉至:post@itxinwen.com
微信公众号:您想你获取IT商业新闻网最新原创内容, 请在微信公众号中搜索“IT商业网”或者搜索微信号:itxinwen,或用扫描左侧微信二维码。 即可添加关注。
标签:

品牌、内容合作请点这里: 寻求合作 ››

相关阅读RELEVANT