La société Google a présenté « Half-Double », une nouvelle technique d'attaque de type RowHammer, permettant de modifier le contenu de bits individuels de la mémoire dynamique (DRAM). L'attaque se reproduit sur certaines puces DRAM modernes dont les fabricants ont réussi à réduire la géométrie des cellules.
Rappelons que les attaques de type RowHammer permettent de falsifier le contenu de bits de mémoire en lisant de manière cyclique des données dans des cellules de mémoire adjacentes. Comme la mémoire DRAM se présente sous la forme d'un tableau bidimensionnel de cellules, chacune composée d'un condensateur et d'un transistor, la lecture continue d'une même zone de mémoire entraîne des fluctuations de tension et des anomalies, provoquant une légère perte de charge dans les cellules voisines. Si l'intensité de lecture est suffisamment élevée, une cellule adjacente peut perdre une quantité de charge suffisamment importante pour que le cycle de régénération suivant ne parvienne pas à restaurer son état initial, ce qui entraîne un changement de la valeur des données stockées dans la cellule.
Pour se protéger contre RowHammer, les fabricants de puces ont mis en place un mécanisme TRR (Target Row Refresh), qui protège contre la dégradation des cellules dans les lignes adjacentes. La méthode Half-Double permet de contourner cette protection en agissant sur le fait que les dégradations ne se limitent pas aux lignes voisines et se propagent à d'autres lignes de mémoire, bien que dans une mesure moindre. Les ingénieurs de Google ont montré que pour des lignes de mémoire « A », « B » et « C », il est possible d'attaquer la ligne « C » en accédant très intensément à la ligne « A » et avec une activité faible touchant la ligne « B ». Les accès à la ligne « B » au cours de l'attaque activent une fuite non linéaire de charges et permettent d'utiliser la ligne « B » comme un transport pour transmettre l'effet Rowhammer de la ligne « A » à la ligne « C ».

Contrairement à l'attaque TRRespass, qui exploite des failles dans diverses implémentations du mécanisme de prévention de la dégradation des cellules, l'attaque Half-Double repose sur les propriétés physiques du substrat en silicium. Half-Double montre que les effets conduisant probablement à Rowhammer sont une fonction de distance, et non de proximité directe des cellules. Avec la réduction de la géométrie des cellules dans les puces modernes, le rayon d'influence des dégradations augmente également. Il n'est pas exclu que l'effet soit observé à une distance de plus de deux lignes.
Il est souligné qu'avec l'association JEDEC, plusieurs propositions ont été élaborées, analysant les voies possibles pour bloquer de telles attaques. Les informations sur la méthode ont été divulguées, car Google estime que l'étude menée élargit considérablement la compréhension du phénomène Rowhammer et souligne l'importance de la collaboration entre chercheurs, fabricants de puces et autres parties prenantes pour développer une solution complète et à long terme pour la protection.
Source : opennet.ru
