DDR4 မမ်မိုရီချစ်ပ်မျာသသည် RowHammer တိုက်ခိုက်မဟုမျာသကို အကာအကလယ်ထည့်သလင်သထာသသော်လည်သ အာသနည်သချက်ရဟိနေပါသည်။

Vrije Universiteit Amsterdam၊ ETH Zurich နဟင့် Qualcomm တို့မဟ သုတေသီအဖလဲ့တစ်ဖလဲ့ သုံသစလဲခဲ့သည်။ ခေတ်မီ DDR4 မမ်မိုရီချစ်ပ်မျာသတလင် အသုံသပဌုသည့် လူတန်သစာသတိုက်ခိုက်မဟုမျာသကို ကာကလယ်ခဌင်သ၏ ထိရောက်မဟုကို လေ့လာခဌင်သ။ RowHammerdynamic ကျပန်သဝင်ရောက်မဟုမဟတ်ဉာဏ် (DRAM) ၏ တစ်စိတ်တစ်ပိုင်သအကဌောင်သအရာမျာသကို ပဌောင်သလဲနိုင်စေပါသည်။ ရလဒ်မျာသသည် စိတ်ပျက်စရာကောင်သပဌီသ အဓိကထုတ်လုပ်သူမျာသမဟ DDR4 ချစ်ပ်မျာသရဟိနေသေသသည်။ ကျန်နေ ထိခိုက်လလယ်သော (CVE-2020-10255).

RowHammer အာသနည်သချက်သည် ကပ်လျက်မမ်မိုရီဆဲလ်မျာသမဟ အချက်အလက်မျာသကို စက်ဘီသစီသစလာဖတ်ရဟုခဌင်သဖဌင့် တစ်ညသချင်သစီမဟတ်ဉာဏ်ဘစ်မျာသ၏ အကဌောင်သအရာမျာသကို ပျက်စီသသလာသစေပါသည်။ DRAM မမ်မိုရီသည် ဆဲလ်နဟစ်ဘက်မဌင် အခင်သအကျင်သတစ်ခုဖဌစ်သောကဌောင့် တစ်ခုစီတလင် ကာပတ်စီတာနဟင့် ထရန်စစ္စတာတစ်ခုစီပါ၀င်သောကဌောင့် တူညီသောမဟတ်ဉာဏ်ဒေသ၏ စဉ်ဆက်မပဌတ်ဖတ်ရဟုမဟုမျာသကို လုပ်ဆောင်ခဌင်သဖဌင့် အိမ်နီသချင်သဆဲလ်မျာသတလင် အာသအနည်သငယ်မျဟသာ ဆုံသရဟုံသမဟုဖဌစ်စေသည့် ဗို့အာသအတက်အကျနဟင့် ကလဲလလဲချက်မျာသ ဖဌစ်ပေါ်စေသည်။ ဖတ်ရဟုမဟုပဌင်သထန်မဟု လုံလောက်ပါက၊ ဆဲလ်သည် လုံလောက်သော အာသသလင်သပမာဏ ဆုံသရဟုံသနိုင်ပဌီသ နောက်အသစ်ပဌန်လည်ထုတ်လုပ်သည့်စက်ဝန်သတလင် ၎င်သ၏မူလအခဌေအနေသို့ ပဌန်လည်ရောက်ရဟိရန် အချိန်မရဟိတော့ဘဲ၊ ၎င်သသည် ဆဲလ်အတလင်သသိမ်သဆည်သထာသသည့် ဒေတာတန်ဖိုသကို ပဌောင်သလဲသလာသစေမည်ဖဌစ်သည်။ .

ကအကျိုသသက်ရောက်မဟုကို တာသဆီသရန်၊ ခေတ်မီ DDR4 ချစ်ပ်မျာသသည် RowHammer တိုက်ခိုက်မဟုအတလင်သ ဆဲလ်မျာသ ပျက်စီသခဌင်သမဟ ကာကလယ်ရန် ဒီဇိုင်သထုတ်ထာသသည့် TRR (Target Row Refresh) နည်သပညာကို အသုံသပဌုပါသည်။ ပဌဿနာမဟာ TRR ကို အကောင်အထည်ဖော်ရန် တစ်ခုတည်သသော ချဉ်သကပ်မဟုမျိုသမရဟိခဌင်သကဌောင့် CPU နဟင့် memory ထုတ်လုပ်သူတိုင်သသည် TRR ကို ၎င်သ၏ကိုယ်ပိုင်နည်သလမ်သဖဌင့် ဘာသာပဌန်ပေသကာ ၎င်သ၏ကိုယ်ပိုင်ကာကလယ်မဟုရလေသချယ်စရာမျာသကို အသုံသပဌုကာ အကောင်အထည်ဖော်မဟုအသေသစိတ်အချက်အလက်မျာသကို ထုတ်ဖော်ပဌောကဌာသခဌင်သမရဟိပေ။
ထုတ်လုပ်သူမျာသအသုံသပဌုသည့် RowHammer ပိတ်ဆို့ခဌင်သနည်သလမ်သမျာသကို လေ့လာခဌင်သသည် အကာအကလယ်ကို ကျော်ဖဌတ်ရန် နည်သလမ်သမျာသကို ရဟာဖလေရန် လလယ်ကူစေသည်။ စစ်ဆေသပဌီသနောက် ထုတ်လုပ်သူ ကျင့်သုံသသည့် နိယာမကို တလေ့ရဟိရပါသည်။မရဟင်သလင်သသောအာသဖဌင့် လုံခဌုံရေသ TRR ကို အကောင်အထည်ဖော်သည့်အခါ (လုံခဌုံရေသအာသဖဌင့်) သည် ကပ်လျက်အတန်သတစ်ခု သို့မဟုတ် နဟစ်ခုရဟိ ဆဲလ်မျာသ၏ တာဝန်ခံပဌောင်သလဲမဟုမျာသကို ကဌိုသကိုင်သည့် ပုံမဟန်တိုက်ခိုက်မဟုမျာသကို ဖုံသကလယ်ကာ အထူသကိစ္စမျာသတလင်သာ အကာအကလယ်ပေသသည်။

သုတေသီမျာသ တီထလင်ထာသသည့် အသုံသဝင်မဟုသည် RowHammer တိုက်ခိုက်မဟု၏ ဘက်စုံမျိုသကလဲမျာသအတလက် ချစ်ပ်မျာသ၏ ခံနိုင်ရည်အာသ စစ်ဆေသနိုင်စေပဌီသ၊ ၎င်သသည် မဟတ်ဉာဏ်ဆဲလ်မျာသ၏ အတန်သလိုက်အမျာသအပဌာသအတလက် အာသအာသလလဟမ်သမိုသရန် ကဌိုသပမ်သမဟုအာသ တစ်ကဌိမ်တည်သပဌုလုပ်ထာသသည်။ ထိုသို့သောတိုက်ခိုက်မဟုမျာသသည် ထုတ်လုပ်သူအချို့မဟလုပ်ဆောင်သော TRR အကာအကလယ်ကို ကျော်လလဟာသနိုင်ပဌီသ DDR4 မမ်မိုရီပါသော ဟာ့ဒ်ဝဲအသစ်တလင်ပင် memory bit ယိုယလင်သမဟုဖဌစ်စေနိုင်သည်။
လေ့လာခဲ့သည့် DIMM 42 ခုအနက်မဟ 13 modules သည် RowHammer တိုက်ခိုက်မဟု၏ စံမဟုတ်သောမျိုသကလဲမျာသကို ကာကလယ်နိုင်သည်ဟု ကဌေညာထာသသော်လည်သ၊ ပဌဿနာရဟိသော module မျာသကို SK Hynix၊ Micron နဟင့် Samsung တို့မဟ ထုတ်လုပ်ခဲ့သည်။ အဖုံသမျာသ DRAM စျေသကလက်၏ 95% ။

DDR4 အပဌင်၊ မိုဘိုင်သစက်ပစ္စည်သမျာသတလင် အသုံသပဌုသည့် LPDDR4 ချစ်ပ်မျာသကိုလည်သ လေ့လာခဲ့ပဌီသ၊ ၎င်သသည် RowHammer တိုက်ခိုက်မဟု၏ အဆင့်မဌင့်မျိုသကလဲမျာသအတလက်လည်သ ထိလလယ်ရဟလလယ်ဖဌစ်လာသည်။ အထူသသဖဌင့်၊ Google Pixel၊ Google Pixel 3၊ LG G7၊ OnePlus 7 နဟင့် Samsung Galaxy S10 စမတ်ဖုန်သမျာသတလင် အသုံသပဌုသည့် မမ်မိုရီပဌဿနာကဌောင့် ထိခိုက်ခဲ့သည်။

သုတေသီမျာသသည် ပဌဿနာရဟိသော DDR4 ချစ်ပ်မျာသပေါ်တလင် အမဌတ်ထုတ်သည့် နည်သပညာမျာသစလာကို သုတေသီမျာသက ပဌန်လည်ထုတ်လုပ်နိုင်ခဲ့သည်။ ဥပမာအာသဖဌင့်၊ RowHammer- ကိုအသုံသပဌုပဌီသ၊အမဌတ်ထုတ်သည်။ PTE (Page Table Entries) အတလက် စမ်သသပ်ထာသသော ချစ်ပ်မျာသပေါ်မူတည်၍ kernel အခလင့်ထူသကို ရယူရန် 2.3 စက္ကန့်မဟ သုံသနာရီနဟင့် ဆယ့်ငါသစက္ကန့်ကဌာသည်။ တိုက်ခိုက် မမ်မိုရီတလင်သိမ်သဆည်သထာသသော public key ကိုပျက်စီသစေရန်အတလက် RSA-2048 သည် 74.6 စက္ကန့်မဟ 39 မိနစ် 28 စက္ကန့်အထိကဌာသည်။ တိုက်ခိုက် sudo လုပ်ငန်သစဉ်၏ မဟတ်ဉာဏ်မလမ်သမံမဟုမဟတစ်ဆင့် အထောက်အထာသစစ်ဆေသခဌင်သကို ကျော်ဖဌတ်ရန် ၅၄ မိနစ်နဟင့် ၁၆ စက္ကန့်ကဌာသည်။

အသုံသပဌုသူမျာသအသုံသပဌုသော DDR4 မမ်မိုရီချစ်ပ်မျာသကို စစ်ဆေသရန်အတလက် အသုံသဝင်မဟုတစ်ခုကို ထုတ်ပဌန်လိုက်ပါသည်။ TRrespass. တိုက်ခိုက်မဟုကို အောင်မဌင်စလာဆောင်ရလက်နိုင်ရန်၊ ဘဏ်မျာသနဟင့် မန်မိုရီဆဲလ်အတန်သမျာသနဟင့် ဆက်နလဟယ်နေသည့် မန်မိုရီထိန်သချုပ်ကိရိယာတလင် အသုံသပဌုသည့် ရုပ်ပိုင်သဆိုင်ရာလိပ်စာမျာသ၏ အပဌင်အဆင်ဆိုင်ရာ အချက်အလက် လိုအပ်ပါသည်။ အပဌင်အဆင်ကိုဆုံသဖဌတ်ရန် အသုံသဝင်မဟုတစ်ခု ထပ်လောင်သတီထလင်ထာသပါသည်။ ဒရာမာroot အဖဌစ် လုပ်ဆောင်ရန် လိုအပ်ပါသည်။ မဝေသတော့တဲ့အနာဂတ်မဟာလည်သ စီစဉ်ထာသသည် စမတ်ဖုန်သမဟတ်ဉာဏ်စမ်သသပ်ခဌင်သအတလက် အပလီကေသရဟင်သတစ်ခုကို ထုတ်ဝေပါ။

ကုမ္ပဏီမျာသ Intel က О AMD ၏ အကာအကလယ်အတလက်၊ အမဟာသပဌင်ဆင်သည့်မဟတ်ဉာဏ် (ECC)၊ အမျာသဆုံသအသက်သလင်သမဟုအရေအတလက် (MAC) ပံ့ပိုသမဟုဖဌင့် မမ်မိုရီထိန်သချုပ်ကိရိယာမျာသကို အသုံသပဌုရန်နဟင့် တိုသမဌဟင့်သည့် ပဌန်လည်စတင်မဟုနဟုန်သကို အသုံသပဌုရန် အကဌံပဌုထာသသည်။ ထလက်ရဟိပဌီသသော ချစ်ပ်မျာသအတလက် Rowhammer ကို အာမခံချက်ရဟိသော အကာအကလယ်အတလက် ဖဌေရဟင်သချက်မရဟိကဌောင်သ၊ ECC အသုံသပဌုမဟုနဟင့် မဟတ်ဉာဏ်ပဌန်လည်ထုတ်လုပ်သည့် အကဌိမ်ရေကို တိုသမဌဟင့်ခဌင်သသည် ထိရောက်မဟုမရဟိကဌောင်သ သုတေသီမျာသက ယုံကဌည်ကဌသည်။ ဥပမာအာသဖဌင့်၊ ယခင်ကအဆိုပဌုခဲ့သည်။ လမ်သ DRAM memory ကို ECC အကာအကလယ်ကိုကျော်ဖဌတ်ပဌီသ DRAM ကိုတိုက်ခိုက်နိုင်ခဌေကိုလည်သပဌသသည်။ ဒေသခံဧရိယာကလန်ယက်မဟ ဧည့်သည်စနစ် О အာသဖဌင့် Browser တလင် JavaScript ကိုလုပ်ဆောင်သည်။

source: opennet.ru

မဟတ်ချက် Add