Mayhem — atak, który zniekształca bity w pamięci w celu obejścia uwierzytelniania w sudo oraz OpenSSH
Badacze z Worcester Polytechnic Institute (USA) przedstawili nowy typ ataku Mayhem, wykorzystujący metodę zakłócania bitów w dynamicznej pamięci RAM (Rowhammer) do zmiany wartości zmiennych na stosie, używanych w programie jako flagi do podejmowania decyzji o sukcesie uwierzytelnienia i przechodzenia kontroli bezpieczeństwa. Praktyczne przykłady zastosowania ataku zostały pokazane w celu ominięcia uwierzytelnienia w SUDO, OpenSSH i MySQL, […]
