Çipat e memories DDR4 mbeten vulnerabĂ«l ndaj sulmeve RowHammer, pavarĂ«sisht mbrojtjes sĂ« shtuar

Një grup hulumtuesish nga Universiteti i Lirë në Amsterdam, Shkolla e Lartë Teknike e Cyrihut dhe kompania Qualcomm realizuan studimi mbi efikasitetin e mbrojtjes së aplikuar në çipat modernë të memorjes DDR4 ndaj sulmeve të tipit RowHammer, të cilat lejojnë ndryshimin e përmbajtjes së bitev individuale të memories dinamike të operativës (DRAM). Rezultatet u treguan të pakënaqshme dhe çipat DDR4 të prodhuesve Kryesorë mbeten mbesin të prekshëm (CVE-2020-10255).

Kërcënimi RowHammer lejon të ndryshohet përmbajtja e bitev të veçantë të memories duke lexuar në mënyrë ciklike të dhënat nga qelizat fqinje të memories. Duke qenë se memoria DRAM është një grumbull dy-dimensional i qelizave, secila prej të cilave përbëhet nga një kondensator dhe një tranzistor, ekzekutimi i leximeve të vazhdueshme të një të njëjtë zone të memories sjell në ndryshime të tensionit dhe anomali, duke shkaktuar humbje të vogël të ngarkesës nga qelizat fqinje. Nëse intensiteti i leximit është mjaft i lartë, qeliza mund të humbasë një sasi të konsiderueshme ngarkese dhe cikli i ardhshëm i ripërtëritjes nuk do të ketë kohë për të rikthyer gjendjen e saj fillestare, gjë që do të çonte në ndryshimin e vlerës së të dhënave të ruajtura në qelizë.

Për të bllokuar këtë efekt, në çipat modernë DDR4 është zbatuar teknologjia TRR (Target Row Refresh), e cila është e destinuar për të parandaluar deformimin e qelizave gjatë realizimit të sulmeve RowHammer. Problemi është se nuk ka një qasje të vetme për të zbatuar TRR dhe çdo prodhues i CPU dhe memories e interpreton TRR në mënyrën e vet, aplikon variante të veta mbrojtjeje dhe nuk zbulon detajet e realizimit.
Studimi i metodave të zbatuara nga prodhuesit për të bllokuar RowHammer lejon të gjenden lehtësisht rrugët për të anashkaluar mbrojtjen. Nga kontrollimi rezultoi se parimi i praktikshëm i prodhuesve "siguria përmes paqartësisë (security by obscurity) gjatë zbatuarjes së TRR ndihmon vetëm për të mbrojtur në raste specifike, duke përfshirë sulme të zakonshme, që manipulojnë ndryshimin e ngarkesës së qelizave në një ose dy rreshta fqinje.

Ullorështuar nga studiuesit, utilita e krijuar lejon të testoni ndjeshmërinë e çipëve ndaj varianteve të shumëfishta të sulmit RowHammer, ku përpjekja për të ndikuar në ngarkesë bëhet menjëherë për disa rreshta të qelizave të memories. Këto sulme lejojnë kalimin e mbrojtjes TRR të zbatuar nga disa prodhues dhe çojnë në deformatim të bitëve të memories edhe në pajisje të reja me memorie DDR4.
Nga 42 module DIMM të studiuara, 13 module rezultuan të ndjeshme ndaj varianteve jo standarde të sulmit RowHammer, pavarësisht mbrojtjeve të deklaruara. Modulët problematikë janë prodhuar nga SK Hynix, Micron dhe Samsung, prodhimi i të cilëve përfshin 95% të tregut DRAM.

Përveç DDR4, u studiuan dhe çipet LPDDR4 të përdorura në pajisjet mobile, të cilat gjithashtu u dëshmuan të ndjeshme ndaj varianteve të avancuara të sulmit RowHammer. Në veçanti, problemi preku memorien e përdorur në smartphones të Google Pixel, Google Pixel 3, LG G7, OnePlus 7 dhe Samsung Galaxy S10.

Studuesit arritën të riprodhojnë në çipët problematikë DDR4 disa teknika shfrytëzimi. Për shembull, përdorimi i RowHammer-eksploitit për PTE (Page Table Entries) kërkonte për të fituar privilegjin e kernelit realizimin e sulmit nga 2.3 sekonda deri në tre orë e pesëmbëdhjetë sekonda, varësisht nga çipët e testuar. Sulmi për dëmtimin e çelësit të hapur RSA-2048 ruajtur në memorie zgjati nga 74.6 sekonda deri në 39 minuta e 28 sekonda. Sulmi për rrethimin e verifikimit të autorizimit përmes modifikimit të memories së procesit sudo zgjati 54 minuta e 16 sekonda.

Për të verifikuar çipët e memories DDR4 që përdorin përdoruesit, është publikuar një utilitë TRRespass. Për të realizuar me sukses sulmin, nevojitet informacion mbi shpërndarjen fizike të adresave në controllerin e memories në lidhje me bankat dhe rreshtat e qelizave të memories. Për të përcaktuar shpërndarjen, është zhvilluar gjithashtu një utilitë drama, e cila kërkon ekzekutim me të drejtat root. Në një të ardhme të afërt gjithashtu parashihet do të publikohet një aplikacion për testimin e memories së smartphones.

Kompani Intel dhe AMD I rekomanduan që të përdorim memori me korrigjim gabimesh (ECC), kontroler memorie mbështetje për Maximum Activate Count (MAC) dhe të aplikojmë një frekuencë më të lartë regenerimi. Megjithatë, hulumtuesit mendojnë se për çipat e lëshuar tashmë nuk ka një zgjidhje për mbrojtje të garantuar nga Rowhammer, dhe përdorimi i ECC dhe rritja e frekuencës së regenerimit të memories kanë rezultuar të jenë të paefektshëm. Për shembull, është propozuar më parë një metodë sulmi ndaj memories DRAM për të anashkaluar mbrojtjen ECC, si dhe është demonstruar mundësia e kryerjes së një sulmi ndaj DRAM përmes rrjetit lokal, nga sistemi i mysafirëve dhe me ndihmën e duke ekzekutuar JavaScript në shfletues.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster