Сегодня 01 июня 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

Исследователи выявили атаку ZenHammer на системы с чипами AMD Zen 2 и Zen 3

Учёные Швейцарской высшей технической школы Цюриха (ETH Zurich, Швейцария) раскрыли механизм атаки ZenHammer, которая позволяет получать контроль над системами на процессорах с архитектурой AMD Zen 2 и Zen 3, памятью DDR4 и защитным механизмом Target Row Refresh. Это новый вариант раскрытой десять лет назад атаки Rowhammer, актуальной для чипов Intel.

 Источник изображения: amd.com

Источник изображения: amd.com

В июне 2014 года исследователи университета Карнеги — Меллона и компании Intel описали атаку Rowhammer. Память DDR структурирована по столбцам и строкам, и её крупные фрагменты разбиты на «песочницы» — диапазоны, доступные отдельным приложениям или процессам для безопасности. Суть атаки Rowhammer состоит в запуске приложения, которое тысячи раз за доли секунды обращается к одним и тем же участкам, то есть «стучит по ним молотком». Из-за этого электромагнитное излучение проникает в соседние фрагменты памяти и изменяет в них биты данных, что позволяет вредоносным приложениям повышать привилегии и получать административный контроль в системе.

До настоящего момента атака Rowhammer работала с процессорами Intel и, в меньшей степени, с чипами Arm. Учёные ETH Zurich реализовали её аналог для процессоров AMD и памяти DDR4. Атака получила название ZenHammer, и она позволяет аналогичным образом подменять биты данных в шести (Zen 2) и семи (Zen 3) случаях из десяти, то есть чипы AMD Zen 3 оказываются более уязвимыми, чем Intel Coffee Lake.

Первоначально Rowhammer относилась к атакам локального типа: для её осуществления требовался физический доступ к целевой машине, но впоследствии появились реализации на смартфонах, в веб-браузерах и виртуальных машинах. ZenHammer пока также является локальной атакой. Предполагается, что злоумышленник знает модель центрального процессора на целевой машине, при помощи средств обратного проектирования получил сопоставления адресов DRAM и может выполнять на этой машине программы. Но авторы исследования допускают, что ZenHammer можно реализовать и на основе JavaScript, как это ранее удалось для процессоров Intel.

Исследователи также продемонстрировали подмену битов на чипе AMD Ryzen 7 7700X (микроархитектура Zen 4) с памятью DDR5. Правда, пока успеха удалось добиться лишь на одной машине из десяти. AMD заявила, что средства смягчения данной уязвимости уже существуют.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Новая статья: Songs of Conquest — песнь величия. Рецензия 11 ч.
В ранний доступ Steam ворвался олдскульный шутер Selaco на движке классических Doom — с перестрелками и умными врагами в духе F.E.A.R. 14 ч.
Warhorse официально подтвердила перевод на русский язык в Kingdom Come: Deliverance 2 15 ч.
Perplexity AI превратит поисковую выдачу в веб-страницу, которой удобно делиться с другими 15 ч.
Google добавила редактирование RCS-сообщений и другие полезные функции в Android 16 ч.
Эндгейм подкрался незаметно: авторы перспективного «дьяблоида» Wolcen: Lords of Mayhem решили забросить разработку всего через четыре года после релиза 16 ч.
Глава Take-Two Interactive уклонился от ответа, выйдет ли GTA VI на ПК 17 ч.
Twitch уволил всех членов совета по безопасности — их заменят избранные пользователи 17 ч.
Google обвинила в странных ответах поискового ИИ самих пользователей и недостаток обучающих данных 19 ч.
Слухи: Konami скоро объявит о переносе Metal Gear Solid Delta: Snake Eater на 2025 год 20 ч.
В метеорите с Марса учёные разглядели образ древней Земли 10 мин.
Blackview выпустила защищённый смартфон Oscal Pilot 2 с двумя экранами и мини-ПК MP100 с мощной начинкой 33 мин.
Робот-пылесос Dreame D9 Max и вертикальный беспроводной пылесос R20 обеспечат качественную и быструю уборку 2 ч.
Samsung будет выпускать для AMD передовые 3-нм чипы с GAA-транзисторами 2 ч.
Гиперпористый анод литиевого аккумулятора перепишет правила на рынке батарей, заявили корейские учёные 3 ч.
Российский хоккеист Александр Овечкин стал лицом смартфонов Infinix 3 ч.
Sony заявила о снижении капитальных затрат на 30 % в полупроводниковом бизнесе 5 ч.
Китайский подрядчик Apple обвиняется на Тайване в незаконной охоте за персоналом 5 ч.
Российские компании продолжают закупать ИИ-ускорители Nvidia, несмотря на санкции, но затраты растут 11 ч.
США снова передумали повышать пошлины на видеокарты из Китая 12 ч.