Mayhem — un ataque que distorsiona los bits en la memoria para eludir la autenticación en sudo y OpenSSH
Investigadores del Instituto Politécnico de Worcester (EE. UU.) han presentado un nuevo tipo de ataque Mayhem, que utiliza el método de distorsión de bits en la memoria dinámica Rowhammer para modificar los valores de las variables en la pila que se utilizan en el programa como indicadores para decidir sobre el éxito de la autenticación y completar las pruebas de seguridad. Se han demostrado ejemplos prácticos de uso del ataque para eludir la autenticación en SUDO, OpenSSH y MySQL, […]
