ΑρχικήSecurityPhoenix RowHammer: Παρακάμπτει προηγμένες προστασίες μνήμης DDR5

Phoenix RowHammer: Παρακάμπτει προηγμένες προστασίες μνήμης DDR5

Μια ομάδα ακαδημαϊκών από το ETH Zürich και την Google ανακάλυψε τη νέα παραλλαγή επίθεσης Phoenix RowHammer που στοχεύει τα τσιπ μνήμης Double Data Rate 5 (DDR5) από τον νοτιοκορεάτη κατασκευαστή ημιαγωγών SK Hynix.

Δείτε επίσης: Επίθεση Clickfix υπόσχεται “Δωρεάν WiFi” αλλά διανέμει malware

Phoenix RowHammer
Phoenix RowHammer: Παρακάμπτει προηγμένες προστασίες μνήμης DDR5

Η παραλλαγή της επίθεσης RowHammer, με κωδική ονομασία Phoenix (CVE-2025-6202, CVSS score: 7.1), είναι ικανή να παρακάμψει εξελιγμένους μηχανισμούς προστασίας που έχουν τεθεί σε εφαρμογή για να αντισταθούν στην επίθεση.

Το RowHammer αναφέρεται σε μια ευπάθεια υλικού όπου η επαναλαμβανόμενη πρόσβαση σε μια σειρά μνήμης σε ένα τσιπ DRAM μπορεί να προκαλέσει ανατροπές bit σε γειτονικές σειρές, με αποτέλεσμα τη διαφθορά δεδομένων. Αυτό μπορεί να χρησιμοποιηθεί από κακόβουλους παράγοντες για να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σε δεδομένα, να κλιμακώσουν προνόμια ή ακόμα και να προκαλέσουν άρνηση υπηρεσίας.

Αν και πρώτα επιδείχθηκε το 2014, τα μελλοντικά τσιπ DRAM είναι πιο πιθανό να είναι ευάλωτα σε επιθέσεις Phoenix RowHammer καθώς οι κατασκευαστές DRAM εξαρτώνται από την κλιμάκωση της πυκνότητας για να αυξήσουν τη χωρητικότητα DRAM.

Σε μια μελέτη που δημοσιεύτηκε από ερευνητές του ETH Zürich το 2020, διαπιστώθηκε ότι “τα νεότερα τσιπ DRAM είναι πιο ευάλωτα στο RowHammer: καθώς το μέγεθος των χαρακτηριστικών της συσκευής μειώνεται, ο αριθμός των ενεργοποιήσεων που απαιτούνται για να προκαλέσουν μια ανατροπή bit RowHammer επίσης μειώνεται.“

Περαιτέρω έρευνα έχει δείξει ότι η ευπάθεια Phoenix RowHammer, έχει πολλές διαστάσεις και είναι ευαίσθητη σε διάφορους παράγοντες, συμπεριλαμβανομένων των περιβαλλοντικών συνθηκών (θερμοκρασία και τάση), της διαφοροποίησης της διαδικασίας, των αποθηκευμένων μοτίβων δεδομένων, των μοτίβων πρόσβασης στη μνήμη και των πολιτικών ελέγχου μνήμης.

Δείτε ακόμα: Η ομάδα PoisonSeed καταχωρεί νέα domains για κλοπή credentials

NRD κυβερνοασφάλεια
Phoenix RowHammer: Παρακάμπτει προηγμένες προστασίες μνήμης DDR5

Ορισμένες βασικές μετριαστικές λύσεις για τις επιθέσεις RowHammer περιλαμβάνουν τον Κώδικα Διόρθωσης Σφαλμάτων (ECC) και την Ανανέωση Στόχου Σειράς (TRR). Ωστόσο, αυτά τα αντίμετρα έχουν αποδειχθεί αναποτελεσματικά ενάντια σε πιο εξελιγμένες επιθέσεις όπως οι TRRespass, SMASH, Half-Double και Blacksmith.

Τα τελευταία ευρήματα από το ETH Zürich και την Google δείχνουν ότι είναι δυνατό να παρακαμφθούν οι προηγμένες άμυνες TRR στη μνήμη DDR5, οδηγώντας σε αυτό που οι ερευνητές αποκαλούν “την πρώτη εκμετάλλευση κλιμάκωσης προνομίων RowHammer σε ένα τυπικό, παραγωγικό σύστημα επιτραπέζιου υπολογιστή εξοπλισμένο με μνήμη DDR5.“

Το τελικό αποτέλεσμα είναι μια εκμετάλλευση κλιμάκωσης προνομίων που αποκτά root σε ένα σύστημα DDR5 με προεπιλεγμένες ρυθμίσεις σε μόλις 109 δευτερόλεπτα. Η επίθεση εκμεταλλεύεται το γεγονός ότι η μετρίαση δεν δειγματοληπτεί ορισμένα διαστήματα ανανέωσης για να ανατρέψει bits στα 15 τσιπ μνήμης DDR5 στην πισίνα δοκιμής που παράγονται μεταξύ 2021 και 2024.

Πιθανά σενάρια εκμετάλλευσης που περιλαμβάνουν αυτές τις ανατροπές bit επιτρέπουν τη στόχευση κλειδιών RSA-2048 μιας συν-τοποθετημένης εικονικής μηχανής για να παραβιάσουν την αυθεντικοποίηση SSH, καθώς και τη χρήση του δυαδικού sudo για να κλιμακώσουν τοπικά προνόμια στον χρήστη root.

Η αποκάλυψη έρχεται εβδομάδες μετά από τις ερευνητικές ομάδες από το Πανεπιστήμιο George Mason και το Ινστιτούτο Τεχνολογίας της Γεωργίας που ανέλυσαν δύο διαφορετικές επιθέσεις RowHammer που ονομάζονται OneFlip και ECC.fail, αντίστοιχα.

Δείτε επίσης: Η Sidewinder APT αξιοποιεί τις διαδηλώσεις στο Νεπάλ για διανομή malware

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Phoenix RowHammer: Παρακάμπτει προηγμένες προστασίες μνήμης DDR5
Phoenix RowHammer: Παρακάμπτει προηγμένες προστασίες μνήμης DDR5

Ενώ το OneFlip επικεντρώνεται στην ενεργοποίηση μιας μόνο ανατροπής bit για να αλλάξει τα βάρη ενός μοντέλου Βαθιών Νευρωνικών Δικτύων (DNN) και να ενεργοποιήσει μη επιθυμητή συμπεριφορά, το ECC.fail περιγράφεται ως η πρώτη ολοκληρωμένη επίθεση RowHammer που είναι αποτελεσματική ενάντια σε μηχανές διακομιστών DDR4 με μνήμη ECC.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS