Row Hammer漏洞会有多大实质性影响
分两个角度说结论:第一,从科研的角度,16年以来相关攻击的研究发展很快,相关机构展现出了很高超的体系结构和操作系统技术水准,尤其是ccs16上的drammer攻击值得每个系统安全研究者了解。第二,从实用的角度说,现有的攻击距离在现实中攻击成功并获取与攻击成本相对应的足够的仍然比较远,但是已经足够值得警惕。下面是具体分析。1. 从攻击条件和效果来说,根据drammer,如果敌手可以随意的操作一个具有普通权限的app并且Android中部分系统文件和调用的默认访问权限配置没有被用户更改过,他就可以“确定的”提权至root。有这种效果的攻击不管怎么说也该引起注意了。但是该攻击的实施步骤很长,直觉上判断中途容易受到用户或系统的不经意干扰(例如攻击过程中内存会被大量消耗,如果用户将机器重启攻击立刻失败)。2. 从攻击的影响范围和持续性来说,11年之后的各种DRAM普遍性中招,未来DRAM厂商是否会更新技术尤未可知,即使技术更新后存量DRAM仍然会影响很长一段时间。ecc校验等技术对防范该攻击很可能无效。
■网友
实际在LPDDR4的新技术中,已经有预想到这样的情况:下面这张图是rowhammer对victim row的影响。图片来自维基百科。
下面这张图是:TRR这项特性的说明。如果在某一行被频繁访访问的时候,就触发对victim row的再次刷新,以防止对victim row 产生影响。 【Row Hammer漏洞会有多大实质性影响】
■网友
事实上这已经蔓延到多平台,甚至出现了病毒模版。
Drammer: Flip Feng Shui Goes Mobile - VUSec
目前我也在测试关注这个,打算作为项目。
先占坑,以后再更吧。
不过说真的,这个漏洞目前还没有很大影响,虽然成功率高几乎无法防御,但门槛高,耗时高,对很多黑客而言,搞这个还不如挖0day。不过这也仍然值得警惕。
■网友
精准攻击,只让某固定位置的某个bit反转,谈何容易。 这玩意还躺在实验室中,实用估计很难。估计绝大多数的攻击,都是直接kernel panic,把系统搞死机
推荐阅读
- 漏洞|家里有孩子的,一定不要忽略这个漏洞!警惕!同一小区8人确诊
- 隐秘而伟大|《隐秘而伟大》结尾有漏洞?全剧三处穿帮镜头,沈青禾占两处
- 光明网|兰州:不介绍新学员 就不让你练车 ?驾校:确实存在管理漏洞,会监督教练处理退费问题
- 特斯拉|特斯拉全自动驾驶更新!可礼让行人、识别红绿灯,这一硬件漏洞仍需警惕
- Kafka manager, Burrow等几款Kafka Monitor的流行程度咋样
- 怎样像360补天的合肥滨湖虎子一样挖漏洞挣钱
- 关于近期频频有小伙伴工行卡被骗钱的问题是不是工行内部有漏洞
- 幼儿园虐童频发戳痛社会 背后还有哪些需要堵的漏洞?
- |超保值的摩托车雅马哈SEROW225 WE
- [离职]离职员工试着用漏洞回老东家盗窃 谈了女朋友开销入不敷出还欠了外债