Çipat e memories DDR4 mbeten tĂ« prekshĂ«m nga sulmet RowHammer, pavarĂ«sisht mbrojtjes sĂ« shtuar

Grupi i studiuesve nga Universiteti i Lirë të Amsterdamit, Shkolla e Lartë Teknike e Zvicrës në Cyrih dhe kompania Qualcomm kreun studimi i efikasitetit të mbrojtjes nga sulmet e klasës së aplikuar në çipat e memories DDR4 RowHammer, të cilat lejojnë ndryshimin e përmbajtjes së bitëve të veçantë në memorien dinamike të aksesit të rastit (DRAM). Rezultatet ishin të pakënaqshme dhe çipat DDR4 të prodhuesve kryesorë mbeten mbeten të ndjeshëm (CVE-2020-10255).

Vulnerabiliteti RowHammer lejon të ndryshohet përmbajtja e bitëve të veçantë të memories përmes leximit ciclik të të dhënave nga qelizat fqinje të memories. Duke qenë se memoria DRAM përbëhet nga një matricë dy-dimensionale e qelizave, secila prej të cilave përbëhet nga një kondensator dhe një transistor, ekzekutimi i leximit të vazhdueshëm të një zone të njëjtë të memories shkakton fluktime tensioni dhe anomali, duke shkaktuar humbje të vogël të ngarkesës në qelizat fqinje. Nëse intensiteti i leximit është mjaft i madh, atëherë një qelizë mund të humbasë një sasi mjaft të madhe ngarkese dhe cikli i rregjenerimit mund të mos arrijë të rikthejë gjendjen e saj origjinale, duke rezultuar në ndryshimin e vlerës së të dhënave të ruajtura në qelizë.

Për bllokimin e efektit të tillë në çipat e sotëm DDR4, përdoret teknologjia TRR (Target Row Refresh), e cila ka për qëllim parandalimin e distorsionit të qelizave gjatë një sulmi RowHammer. Problemi është se nuk ka një qasje të vetme për implementimin e TRR dhe secili prodhues i CPU dhe memories e interpreton TRR në mënyrën e tij, duke përdorur variante të veta mbrojtjeje dhe duke mos zbuluar detaje të realizimit.
Studimi i metodave tĂ« bllokimit tĂ« RowHammer tĂ« pĂ«rdorura nga prodhuesit lejon gjetjen e lehtĂ« tĂ« rrugĂ«ve pĂ«r tĂ« anashkaluar mbrojtjen. GjatĂ« verifikimeve u zbulua se parimi i praktikuar nga prodhuesit “siguria pĂ«rmes pasigurisĂ« (security by obscurity) nĂ« implementimin e TRR ndihmon vetĂ«m pĂ«r mbrojtjen nĂ« raste tĂ« veçanta, qĂ« mbulojnĂ« sulme tipike qĂ« manipulojnĂ« ndryshimin e ngarkesĂ«s sĂ« qelizave nĂ« njĂ« ose dy rreshta fqinje.

Ushtrimi i zhvilluar nga studiuesit lejon të kontrollohet ndjeshmëria e çipëve ndaj varianteve të shumta të sulmit RowHammer, në të cilat përpjekja për të ndikuar në ngarkesë bëhet menjëherë për disa rreshta qelizash të memories. Këto sulme lejojnë anashkalimin e mbrojtjes së realizuar nga disa prodhues TRR dhe çojnë në deformimin e bitëve të memories edhe në pajisjet e reja me memorien DDR4.
Nga 42 module DIMM të shqyrtuara, 13 module rezultuan të ndjeshëm ndaj varianteve jo standarde të sulmit RowHammer, pavarësisht mbrojtjes së pretenduar. Modulët problematikë janë prodhuar nga SK Hynix, Micron dhe Samsung, produkte të cilëve përfshijnë 95% të tregut DRAM.

Përveç DDR4, u shqyrtuan dhe çipat e përdorur në pajisjet mobile LPDDR4, të cilët gjithashtu doli se janë të ndjeshëm ndaj varianteve të zgjeruara të sulmit RowHammer. Në veçanti, memoria e përdorur në smartphone-t Google Pixel, Google Pixel 3, LG G7, OnePlus 7 dhe Samsung Galaxy S10 ka rezultuar problematike.

Studuesit arritën të riprodhojnë në çipat problematikë DDR4 disa teknika shfrytëzimi. Për shembull, përdorimi i RowHammer-exploita për PTE (Page Table Entries) kërkonte përfitimin e privilegjeve të kernelit duke avantazhuar sulmin nga 2.3 sekonda deri në tre orë e pesëmbëdhjetë sekonda, varësisht nga çipat e testuar. Sulmi sulmi për dëmtimin e çelësit publik RSA-2048 të ruajtur në memory zgjati nga 74.6 sekonda deri në 39 minuta e 28 sekonda. Sulmi për anashkalimin e verifikimit të autorizimit përmes modifikimit të memories së procesit sudo zgjati 54 minuta e 16 sekonda.

Për të testuar çipat e memories DDR4 të përdorur nga individët, është publikuar një utilitar TRRespass. Për një sulm të suksesshëm kërkohet informacion në lidhje me organizimin e adresave fizike në lidhje me bankat dhe rreshtat e qelizave të memories që përdoret në kontrollorin e memories. Për të përcaktuar organizimin është zhvilluar gjithashtu një utilitar drama, i cili kërkon që të iniciohet me të drejta root. Në një kohë të afërt do të planohet publikojmë një aplikacion për testimin e memories së smartphone-ve.

Kompania Intel dhe AMD këshilluan për mbrojtje të përdorin memorien me korrigjim gabimesh (ECC), kontrollorët e memories me mbështetje për Maximum Activate Count (MAC) dhe të aplikojnë një frekuencë më të lartë rregjenerimi. Megjithatë, studiuesit besojnë se për çipat e lëshuar më parë nuk ka një zgjidhje për mbrojtjen e garantuar nga Rowhammer, dhe përdorimi i ECC dhe rritja e frekuencës së rregjenerimit të memories ishin të paefektshëm. Për shembull, më parë ishte propozuar një metodë sulmi në memorien DRAM për të anashkaluar mbrojtjen ECC, si dhe është treguar mundësia e realizimit të sulmit në DRAM përmes rrjetit lokal, nga sistemi mik dhe me ndihmën e nëpërmjet aktivizimit të JavaScript në shfletues.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster