{"id":112431,"date":"2023-12-22T21:10:32","date_gmt":"2023-12-22T19:10:33","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/mayhem-ataka-iskazhayushhaya-bity-v-pamyati-dlya-obhoda-autentifikaczii-v-sudo-i-openssh"},"modified":"2023-12-22T21:10:32","modified_gmt":"2023-12-22T19:10:33","slug":"mayhem-ataka-iskazhayushhaya-bity-v-pamyati-dlya-obhoda-autentifikaczii-v-sudo-i-openssh","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/news\/mayhem-ataka-iskazhayushhaya-bity-v-pamyati-dlya-obhoda-autentifikaczii-v-sudo-i-openssh","title":{"rendered":"Mayhem \u2014 attacco che distorce i bit in memoria per bypassare l'autenticazione in sudo e OpenSSH","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>I ricercatori del Worcester Polytechnic Institute (USA) hanno presentato un nuovo tipo di attacco Mayhem che utilizza il metodo di distorsione dei bit in memoria dinamica Rowhammer per modificare i valori delle variabili nello stack, utilizzati nel programma come flag per decidere sul successo dell'autenticazione e sul superamento dei controlli di sicurezza. Sono stati dimostrati esempi pratici di applicazione dell'attacco per bypassare l'autenticazione in SUDO, OpenSSH e MySQL, nonch\u00e9 per modificare i risultati dei controlli legati alla sicurezza nella libreria OpenSSL.    <\/p>\n<p>L'attacco pu\u00f2 essere applicato a applicazioni in cui le verifiche utilizzano il confronto delle differenze di valori da zero. Esempio di codice vulnerabile: int auth = 0; ... \/\/ codice di verifica che modifica il valore di auth in caso di successo dell'autenticazione if(auth != 0) return AUTH_SUCCESS; else return AUTH_FAILURE;      <\/p>\n<p>Nel contesto di questo esempio, per un attacco riuscito \u00e8 sufficiente deviare qualsiasi bit in memoria associato alla variabile 32 bit auth nello stack. Deviando qualsiasi bit della variabile, il valore non sar\u00e0 pi\u00f9 zero e l'istruzione condizionale determiner\u00e0 il superamento riuscito dell'autenticazione. Questi schemi di verifica sono abbastanza comuni nelle applicazioni e si trovano, ad esempio, in SUDO, OpenSSH, MySQL e OpenSSL.       <center><img decoding=\"async\" alt=\"Mayhem - attacco che distorce i bit in memoria per eludere l&#039;autenticazione in sudo e OpenSSH\" src=\"\/wp-content\/uploads\/2023\/12\/ef5dd9463837514f055f9f2610652fb9.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>      <\/p>\n<p>L'attacco pu\u00f2 essere applicato anche a confronti del tipo 'if(auth == 1)', ma in questo caso la sua esecuzione \u00e8 complicata, poich\u00e9 \u00e8 necessario falsare non un qualsiasi bit dei 32, ma l'ultimo bit. Il metodo pu\u00f2 anche essere utilizzato per influenzare i valori delle variabili nei registri della CPU, poich\u00e9 il contenuto dei registri pu\u00f2 essere temporaneamente scaricato nello stack durante il cambio di contesto, la chiamata di funzioni o l'attivazione di un gestore di segnali. Nel lasso di tempo in cui i valori dei registri si trovano in memoria, in questa memoria \u00e8 possibile apportare distorsioni e nel registro verr\u00e0 ripristinato un valore modificato.        <center><img decoding=\"async\" alt=\"Mayhem - attacco che distorce i bit in memoria per eludere l&#039;autenticazione in sudo e OpenSSH\" src=\"\/wp-content\/uploads\/2023\/12\/089c4ea98448b638ba630e55821fc32f.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>      <\/p>\n<p>Per la distorsione dei bit viene utilizzata una delle varianti dell'attacco di classe RowHammer. Poich\u00e9 la memoria DRAM \u00e8 un array bidimensionale di celle, ognuna delle quali \u00e8 composta da un condensatore e da un transistor, l'esecuzione di letture continue della stessa area di memoria provoca fluttuazioni di tensione e anomalie che causano una piccola perdita di carica nelle celle vicine. Se l'intensit\u00e0 della lettura \u00e8 elevata, una cella adiacente pu\u00f2 perdere una quantit\u00e0 di carica sufficientemente grande e il successivo ciclo di rigenerazione non riuscir\u00e0 a ripristinarne lo stato originale, portando a una modifica del valore dei dati memorizzati nella cella. Per proteggersi da RowHammer, i produttori di chip hanno aggiunto il meccanismo TRR (Target Row Refresh), che blocca la distorsione delle celle in alcuni casi, ma non protegge contro tutte le possibili varianti di attacco.       <\/p>\n<p>Per proteggersi dall'attacco Mayhem, \u00e8 consigliabile non utilizzare il confronto delle differenze da zero o delle corrispondenze con uno, ma controllare le corrispondenze utilizzando un valore casuale seed con ottetti non nulli. In questo caso, per impostare il valore desiderato della variabile, \u00e8 necessario falsare esattamente un numero significativo di bit, il che \u00e8 irrealistico, a differenza della distorsione di un singolo bit. Esempio di codice non vulnerabile: int auth = 0xbe406d1a; ... \/\/ codice di verifica che imposta il valore di auth a 0x23ab8701 in caso di successo dell'autenticazione if(auth == 0x23ab8701) return AUTH_SUCCESS; else return AUTH_FAILURE;      <\/p>\n<p>Il metodo di protezione specificato \u00e8 gi\u00e0 stato applicato dagli sviluppatori di sudo ed \u00e8 stato incluso nella versione 1.9.15 come correzione della vulnerabilit\u00e0 CVE-2023-42465. Un prototipo di codice per effettuare l'attacco \u00e8 previsto essere pubblicato dopo che saranno state apportate correzioni nei principali progetti vulnerabili.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=60334\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0412\u0443\u0441\u0442\u0435\u0440\u0441\u043a\u043e\u0433\u043e \u043f\u043e\u043b\u0438\u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442\u0430 (\u0421\u0428\u0410) \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0438 \u043d\u043e\u0432\u044b\u0439 \u0442\u0438\u043f \u0430\u0442\u0430\u043a\u0438 Mayhem, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0449\u0438\u0439 \u043c\u0435\u0442\u043e\u0434 \u0438\u0441\u043a\u0430\u0436\u0435\u043d\u0438\u044f \u0431\u0438\u0442\u043e\u0432 \u0432 \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u043e\u043f\u0435\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u043f\u0430\u043c\u044f\u0442\u0438 Rowhammer \u0434\u043b\u044f \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0439 \u043f\u0435\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0432 \u0441\u0442\u0435\u043a\u0435, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0445 \u0432 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u0435 \u0432 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u0444\u043b\u0430\u0433\u043e\u0432 \u0434\u043b\u044f \u043f\u0440\u0438\u043d\u044f\u0442\u0438\u044f \u0440\u0435\u0448\u0435\u043d\u0438\u044f \u043e\u0431 \u0443\u0441\u043f\u0435\u0448\u043d\u043e\u0441\u0442\u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0438 \u043f\u0440\u043e\u0445\u043e\u0436\u0434\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0432\u0435\u0440\u043e\u043a \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u041f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043f\u0440\u0438\u043c\u0435\u0440\u044b \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0430\u0442\u0430\u043a\u0438 \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u044b \u0434\u043b\u044f \u043e\u0431\u0445\u043e\u0434\u0430 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432 SUDO, OpenSSH \u0438 MySQL, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":112432,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-112431","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0412\u0443\u0441\u0442\u0435\u0440\u0441\u043a\u043e\u0433\u043e \u043f\u043e\u043b\u0438\u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442\u0430 (\u0421\u0428\u0410) \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0438 \u043d\u043e\u0432\u044b\u0439 \u0442\u0438\u043f \u0430\u0442\u0430\u043a\u0438 Mayhem, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0449\u0438\u0439 \u043c\u0435\u0442\u043e\u0434 \u0438\u0441\u043a\u0430\u0436\u0435\u043d\u0438\u044f \u0431\u0438\u0442\u043e\u0432 \u0432 \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u043e\u043f\u0435\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u043f\u0430\u043c\u044f\u0442\u0438 Rowhammer \u0434\u043b\u044f \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0439 \u043f\u0435\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/news\/mayhem-ataka-iskazhayushhaya-bity-v-pamyati-dlya-obhoda-autentifikaczii-v-sudo-i-openssh\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Mayhem \u2014 \u0430\u0442\u0430\u043a\u0430, \u0438\u0441\u043a\u0430\u0436\u0430\u044e\u0449\u0430\u044f \u0431\u0438\u0442\u044b \u0432 \u043f\u0430\u043c\u044f\u0442\u0438 \u0434\u043b\u044f \u043e\u0431\u0445\u043e\u0434\u0430 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432 sudo \u0438 OpenSSH | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0412\u0443\u0441\u0442\u0435\u0440\u0441\u043a\u043e\u0433\u043e \u043f\u043e\u043b\u0438\u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442\u0430 (\u0421\u0428\u0410) \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0438 \u043d\u043e\u0432\u044b\u0439 \u0442\u0438\u043f \u0430\u0442\u0430\u043a\u0438 Mayhem, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0449\u0438\u0439 \u043c\u0435\u0442\u043e\u0434 \u0438\u0441\u043a\u0430\u0436\u0435\u043d\u0438\u044f \u0431\u0438\u0442\u043e\u0432 \u0432 \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u043e\u043f\u0435\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u043f\u0430\u043c\u044f\u0442\u0438 Rowhammer \u0434\u043b\u044f \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0439 \u043f\u0435\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/news\/mayhem-ataka-iskazhayushhaya-bity-v-pamyati-dlya-obhoda-autentifikaczii-v-sudo-i-openssh\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-12-22T19:10:33+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-12-22T19:10:33+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Mayhem \u2014 attacco che distorce i bit in memoria per eludere l'autenticazione in sudo e OpenSSH | ProHoster","description":"I ricercatori del Worcester Polytechnic Institute (USA) hanno presentato un nuovo tipo di attacco Mayhem che utilizza il metodo di distorsione dei bit nella memoria dinamica Rowhammer per modificare i valori delle variabili in.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/news\/mayhem-ataka-iskazhayushhaya-bity-v-pamyati-dlya-obhoda-autentifikaczii-v-sudo-i-openssh","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Mayhem \u2014 \u0430\u0442\u0430\u043a\u0430, \u0438\u0441\u043a\u0430\u0436\u0430\u044e\u0449\u0430\u044f \u0431\u0438\u0442\u044b \u0432 \u043f\u0430\u043c\u044f\u0442\u0438 \u0434\u043b\u044f \u043e\u0431\u0445\u043e\u0434\u0430 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432 sudo \u0438 OpenSSH | ProHoster","og:description":"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0412\u0443\u0441\u0442\u0435\u0440\u0441\u043a\u043e\u0433\u043e \u043f\u043e\u043b\u0438\u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442\u0430 (\u0421\u0428\u0410) \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0438 \u043d\u043e\u0432\u044b\u0439 \u0442\u0438\u043f \u0430\u0442\u0430\u043a\u0438 Mayhem, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0449\u0438\u0439 \u043c\u0435\u0442\u043e\u0434 \u0438\u0441\u043a\u0430\u0436\u0435\u043d\u0438\u044f \u0431\u0438\u0442\u043e\u0432 \u0432 \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u043e\u043f\u0435\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u043f\u0430\u043c\u044f\u0442\u0438 Rowhammer \u0434\u043b\u044f \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0439 \u043f\u0435\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0432.","og:url":"https:\/\/prohoster.info\/it\/blog\/news\/mayhem-ataka-iskazhayushhaya-bity-v-pamyati-dlya-obhoda-autentifikaczii-v-sudo-i-openssh","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2023-12-22T19:10:33+00:00","article:modified_time":"2023-12-22T19:10:33+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/112431","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=112431"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/112431\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/112432"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=112431"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=112431"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=112431"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}