迅维网

曝DDR4存漏洞!从内存条可获取管理员权限

ddhan 2016-3-24 09:26


  说起安全漏洞,我们首先想到的一般都是软件当中存在的问题,但Rowhammer显然是个例外。这是一个存在于内存模块DIMM中的硬件漏洞,可通过软件利用。它的出现加快了推出最新DDR4芯片的速度,可安全专家最近发现,其实DDR4也同样存在这一漏洞。


  DDR4是目前消费类市场中最新的RAM技术,厂商的宣传大多都会提到它所具备的速度优势。但对于系统管理员和安全专家而言,DDR4还提供了另一个优势。从理论上讲,它所包含的技术可让Rowhammer无用武之地。

  Rowhammer是一种相当独特的策略,它利用了名叫比特反转(bit flipping)的现象。所有的计算机数据进程都是由0和1所构成的,而比特反转会在DIMM中“反转”这些值(把0变成1,1变成0)。虽然听起来并无害处,但根据谷歌Project Zero团队的展示,通过瞄准内存中的部分区域,这个漏洞可提供管理员权限或绕过软件安全措施。

  研究发现,DDR3特别容易出现比特反转现象。因此厂商开始宣称DDR4的安全性更高,更不易受到Rowhammer的攻击。但是,安全公司Third I/O却并不这么认为。他们最近使用Rowhammer对企业级的DDR3和DDR4进行了对比测试,结果发现,DDR4的安全性并不比DDR3更高,测试对象均会受到Rowhammer的攻击。好消息是,Rowhammer目前还仅仅存在于实验室当中,这或许表明它并不容易被大规模传播。

本文转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与本网联系,我们将在第一时间删除内容! [声明] 本站文章版权归原作者所有,内容为作者个人观点,本站只提供参考并不构成任何投资及应用建议。本站拥有对此声明的最终解释权!

雷人

握手

鲜花

鸡蛋

路过
收藏
来自: 互联网

相关阅读

发表评论

最新评论

引用 杨靖 2016-3-25 21:18
明明写着PC3,怎么会是DDR4呢
我这里也有一款 PC3 8500U 三睡的2G内存 是DDR3 1066的内存条
引用 方舟数码科技 2016-3-25 17:55
引用 aa826807022 2016-3-25 13:21
这是笔记本的DDR4吗 第一次见
引用 █金灯剑客█ 2016-3-25 08:56
从插销可获得关机权限!

发表评论

登录 后可参与评论
关闭

站长提醒 上一条 /1 下一条

返回顶部
附近
店铺
微信扫码查看附近店铺
维修
报价
扫码查看手机版报价
信号元
件查询
点位图


芯片搜索