Yeni Zenhammer Bellek Saldırısı Etkileri AMD ZEN CPU'lar

2 yıl önce

Akademik araştırmacılar, DDR4 ve DDR5 bellek yongalarında fiziksel adresleri haritalayan son AMD Zen mikro mimarisine dayanan CPU'lar üzerinde çalışan Rowhammer DRAM saldırısının ilk varyantı olan Zenhammer'ı geliştirdiler.

AMD Zen yongaları ve DDR5 RAM modülleri daha önce Rowhammer'e karşı daha az savunmasız kabul edildi, bu nedenle son bulgular bu kavramı zorladı.

Zenhammer saldırısı, teknik makalelerini BleepingComputer ile paylaşan Public Research Üniversitesi Eth Zürih'teki araştırmacılar tarafından geliştirildi.

Rowhammer, içindeki bit değerlerini değiştirmek için okuma/yazma işlemleri yoluyla belirli bellek hücrelerine tekrar tekrar erişerek ("çekiçleme") verileri değiştirmek için modern dinamik rastgele erişim belleğinin (DRAM) fiziksel bir özelliğini kullanan iyi belgelenmiş bir saldırı yöntemidir.

Bellek hücreleri bilgileri, içindeki bitlerin değerini 1 veya 0 olarak belirleyen elektrik yükü olarak depolayın. Modern çiplerdeki bellek hücrelerinin artan yoğunluğu nedeniyle, tekrarlanan "çekiçleme", bitişik sıralarda yük durumunu değiştirebilir, bir işlem "Bit Fliping" olarak bilinir.

Bu bitleri belirli yerlerde stratejik olarak indükleyerek, bir saldırgan hassas verilere (örn. Kriptografik anahtarlar) erişebilir veya ayrıcalıkları artırabilir.

Teknik Intel ve ARM CPU'larında gösterilmiştir ve AMD'nin Zen Mimarlık CPU'larını bilinmeyen DRAM adresleme şemaları, yenileme komutlarıyla senkronizasyon ve yeterince yüksek bir satır aktivasyon hızı elde etme zorluğu gibi doğal zorluklar nedeniyle büyük ölçüde keşfedilmemiştir.

Zenhammer ile Eth Zürih'teki araştırmacılar, AMD platformlarındaki karmaşık ve doğrusal olmayan DRAM adresleme işlevlerini tersine dönüştürerek bu zorlukları ele almayı başardılar.

Ayrıca, DRAM'ın yenileme komutlarına yönelik saldırılarını zamanlamak için yeni senkronizasyon teknikleri geliştirdiler, bu da Target Row Yenileme (TRR) gibi hafifletmeler için çok önemlidir.

Ayrıca, araştırmacılar Rowhammer saldırılarının başarısında kritik bir faktör olan satır aktivasyon oranlarını artırmak için bellek erişim modellerini optimize ettiler.

Araştırmacılar, Zenhammer saldırısının AMD Zen 2 (Ryzen 5 3600x) ve Zen 3 platformlarında (Ryzen 5 5600g) DDR4 cihazlarıyla bit frezelerine neden olabileceğini gösterdi. DDR4/AMD Zen 2 platformunda 10 testten 7'sinde ve 10 DDR4/AMD ZEN 3 platformundan 6'sında başarılı oldular.

Araştırmacılar ayrıca, daha önce Rowhammer saldırılarına karşı daha iyi korumalı olarak kabul edilen AMD'nin Zen 4 mikro mimari platformundaki DDR5 yongalarıyla başarılı oldular.

Bununla birlikte, test 10 sistemden sadece birinde, bir Ryzen 7 7700X'de başarılı oldu ve "DDR5'teki gelişmiş Rowhammer azaltma, ölçekli hata düzeltme kodu (ECC) ve daha yüksek bir yenileme hızı (32 ms gibi değişiklikler gibi değişikliklerin ) Bit Flips'i tetiklemeyi zorlaştırın. "

Analistler, yetkisiz bellek erişimi için sayfa masa girişlerini manipüle etmek de dahil olmak üzere sistemin güvenliğini hedefleyen başarılı saldırıları simüle edebildikleri için bu bit firmaları sadece teorik değildi.

Çeyrek 2021'de üretilen Zen 3 test sistemlerinden birinde, araştırmacılar, ortalama 93 saniye ile 10 başarılı saldırıda kök ayrıcalıkları elde edebildiler ve kullanılabilir bir bit flip'in keşfedildiği andan itibaren.

AMD CPU kullanıcıları, yazılım yamaları ve ürün yazılımı güncellemeleri uygulamak için bu tehdit özgeçmişine karşı savunmak zorundadır. Ayrıca, genellikle daha yeni teknolojiyi entegre eden Rowhammer'a karşı özel hafifletmeler uygulayan donanımı kullanmayı düşünebilirler.

Bu saldırıların karmaşık olduğunu ve başarılı bir şekilde yürütülmenin hem yazılım hem de donanım bileşenlerini derinlemesine anlayan bir saldırgan gerektirdiğini vurgulamaya değer.

GÜNCELLEME 3/25 - AMD, Zenhammer'a yanıt olarak, hafifletme tavsiyesi sunan ve sorunları iyice değerlendirdiğini ve güncellemeler sağlayacağından emin olarak bir güvenlik bülteni yayınladı.

700 $ siber suç yazılımı Raspberry Pi'yi kaçamaklı bir sahtekarlık aracına dönüştürüyor

Apple Silikon CPU'larına yeni Gofetch saldırısı kripto anahtarlarını çalabilir

Flipper Zero Makers, Kanada’nın ‘zararlı’ yasak teklifine yanıt veriyor

Acer, Hacking Forum'da sızan Filipinler çalışan verilerini onayladı

Microsoft, 'Bellek Çıkmasına' neden olan Edge Update'i Çekiyor

Kaynak: Bleeping Computer

More Posts