Në konferencën 38C3 u paraqit kuadri FlippyRAM, i destinuar për verifikimin e pranisë së dobësive që lejojnë sulme të tipit Rowhammer për të ndryshuar përmbajtjen e memories RAM. Kodi i mjeteve është shkruar në C++ dhe shpërndahet nën licencën MIT. Për të thjeshtuar testimin, është formuar një distribucion live i gatshëm (1 GB), që lejon testimin duke u ngarkuar nga USB Flash, si dhe një imazh kontejneri për Docker.
Qëllimi i projektit është të angazhojë përdoruesit në pjesëmarrjen në një kërkimin që përpiqet të mbledhë statistika mbi sa shpesh dobësitë e tipit Rowhammer shfaqen në sistemet që janë në përdorim. Të dhënat nga testimi mund të dërgohen si nga distribuicioni i ngarkuar, ashtu edhe të shtohen manualisht në faqen e kërkimit.
Metoda e sulmit Rowhammer u propozua 10 vjet mĂ« parĂ«, pas sĂ« cilĂ«s filloi njĂ« lojĂ« âmaç-katĂ«â mes kĂ«rkuesve tĂ« sigurisĂ« dhe prodhuesve tĂ« pajisjeve â prodhuesit e çipave tĂ« memories pĂ«rpiqeshin tĂ« bllokonin dobĂ«sinĂ«, ndĂ«rsa kĂ«rkuesit gjetĂ«n mĂ«nyra tĂ« reja pĂ«r ta anashkaluar atĂ«. PĂ«rveç çipave DDR3 nĂ« sistemet Intel x86, u identifikuan metoda sulmi ndaj çipave DDR4 dhe DDR5, sistemeve me procese AMD dhe ARM, variante anashkalimi tĂ« korrigjimit tĂ« gabimeve ECC, mĂ«nyra pĂ«r tĂ« kryer sulme pĂ«rmes rrjetit dhe pĂ«rmes ekzekutimit tĂ« kodit JavaScript nĂ« shfletues.
Sulmi RowHammer lejon t'i japësh një efekte të deformuara përmbajtjes së bitëve të veçantë të memories DRAM përmes leximit ciklik të të dhënave nga qelizat përreth. Duke qenë se memoria DRAM përbën një matricë dy-dimensionale të qelizave, secila prej të cilave përbëhet nga një kondensator dhe një transistor, kryerja e leximeve të vazhdueshme në të njëjtën zonë të memories çon në luhatje të tensionit dhe anomali që shkaktojnë një humbje të vogël të ngarkesës nga qelizat përreth. Nëse intensiteti i leximit është i lartë, atëherë qeliza përreth mund të humbasë një sasi të konsiderueshme ngarkese dhe cikli i ardhshëm i rikuperimit nuk ka kohë të rikthejë atë në gjendjen origjinale, çka çon në ndryshimin e vlerës së të dhënave të ruajtura në qeliza. Për të mbrojtur nga RowHammer, prodhuesit e çipave kanë shtuar mekanizmin TRR (Target Row Refresh), i cili bllokon deformimin e qelizave në raste të veçanta, por nuk mbron nga të gjitha skemat e mundshme të sulmit.
Burimi: opennet.ru
