La conferința 38C3 a fost prezentat cadrul FlippyRAM, destinat verificării existenței vulnerabilităților care permit atacuri de tip Rowhammer pentru modificarea conținutului memoriei RAM. Codul instrumentului este scris în C++ și este distribuit sub licența MIT. Pentru a simplifica testarea, a fost creat un live-CD (1 GB), care permite efectuarea testării, încărcându-se de pe USB Flash, precum și o imagine a containerului pentru Docker.
Scopul proiectului este de a implica utilizatorii în cercetarea care încearcă să adune statistici despre cât de mult se manifestă vulnerabilitățile de tip Rowhammer în sistemele de uz general. Datele despre rezultatul testării pot fi trimise atât din distribuția încărcată, cât și adăugate manual pe site-ul cercetării.
Metoda atacului Rowhammer a fost propusă acum 10 ani, după care a început între cercetătorii în securitate și producătorii de hardware o «vânătoare» — producătorii de cipuri de memorie au încercat să blocheze vulnerabilitatea, iar cercetătorii au găsit noi modalități de a o ocoli. Pe lângă cipurile DDR3 în sistemele Intel x86, au fost descoperite metode de atac asupra cipurilor DDR4 și DDR5, sisteme cu procesoare AMD și ARM, variante de ocolire a corectării erorilor ECC, modalități de realizare a atacului prin rețea și prin execuția codului JavaScript în browser.
Atacul RowHammer permite distorsionarea conținutului unor biți individuali din memoria DRAM prin citirea cyclical a datelor din celulele de memorie adiacente. Deoarece memoria DRAM reprezintă un aranjament bidimensional de celule, fiecare dintre care constă dintr-un condensator și un tranzistor, executarea unei citiri continue a aceleași zone de memorie duce la fluctuații de tensiune și anomalii, provocând o pierdere ușoară a încărcării celulelor adiacente. Dacă intensitatea citirii este mare, celula adiacentă poate pierde o cantitate semnificativă de încărcare și următorul ciclu de regenerare nu va reuși să restabilească starea inițială, ceea ce va duce la modificarea valorii datelor stocate în celulă. Pentru protecția împotriva RowHammer, producătorii de cipuri au adăugat un mecanism TRR (Target Row Refresh), care blochează distorsionarea celulelor în cazuri specifice, dar nu protejează împotriva tuturor posibilităților de atac.
Sursa: opennet.ro
