Mayhem — attacco che distorce i bit in memoria per bypassare l'autenticazione in sudo e OpenSSH
I ricercatori del Worcester Polytechnic Institute (USA) hanno presentato un nuovo tipo di attacco chiamato Mayhem, che utilizza il metodo di distorsione dei bit nella memoria RAM dinamica Rowhammer per modificare i valori delle variabili nello stack, utilizzate nel programma come flag per determinare il successo dell'autenticazione e il superamento dei controlli di sicurezza. Gli esempi pratici dell'attacco sono stati dimostrati per bypassare l'autenticazione in SUDO, OpenSSH e MySQL, […]
