Zdalny atak na układy DRAM

| Bezpieczenstwo IT
simonok, sxc.hu

Francuscy i austriaccy eksperci opublikowali dokument, w którym opisują, w jaki sposób można przeprowadzić zdalny atak na układy pamięci DRAM. Atak wykorzystuje znany od lat problem o nazwie "Rowhammer". Problem związany jest z gęstym upakowaniem komórek pamięci w układach DRAM, co powoduje, że są one niezwykle podatne na wewnętrzne zakłócenia. W ten sposób np. jeden proces może wpływac na zawartość pamięci innego procesu, do której nie powinien mieć dostępu.

Problem został opisany w 2003 roku przez Sudhakara Govindavajhala, a w 2014 roku szerzej badał go Yoongu Kim. W marcu bieżącego roku eksperci z Google'a stworzyli dwa działające szkodliwe kody, które wykorzystywały problem Rowhammer. Jeden z nich pozwalał na bezpośrednie odwoływanie się do wywołań systemowych OS-u, drugi zwiększał swe uprawnienia i zyskiwał dostęp do całości pamięci. W przypadku obu kodów trudność ataku polegała m.in. na tym, że szkodliwy kod musiał zostać zainstalowany na maszynie użytkownika przez kogoś z fizycznym dostępem do niej. Teraz opisano, w jaki sposób wykorzystać problem Rowhammer zdalnie.

Daniel Gruss i Stefan Mangard z Uniwersytetu Technologicznego w Grazu oraz Clementine Maurice z francuskiego Technicoloru przeprowadzili atak za pomocą JavaScriptu. Ofiarą kodu Rowhammer.js padł Firefox 39, jednak specjaliści zapewniają, że technika ataku jest uniwersalna, może zostać zaimplementowana do każdej architektury, języka oraz środowiska uruchomieniowego. Fakt, że atak jest tak uniwersalny i może być przeprowadzony zdalnie dramatycznie zwiększa liczbę potencjalnych ofiar. Na razie badacze nie stworzyli kodu, który - wykorzystując Rowhammer - dawałby dostęp na prawach administracyjnych. Jednak ich zdaniem powstanie takiego kodu to tylko kwestia czasu. Cyberprzestępcy z pewnością będą zainteresowani możliwościami, jakie daje problem Rowhammer. Eksperci skupiają się obecnie na określeniu, które układy i jakich producentów są podatne na atak.

Eksperci uważają, że do czasu, aż nie zostanie znalezione rozwiązanie problemu Rowhammer producenci przeglądarek powinni zaimplementować w nich narzędzia testujące, czy dany system jest podatny na błąd Rowhammer. Jeśli tak, przeglądarka powinna spowolnić przetwarzanie JavaScriptu, by zmniejszyć prawdopodobieństwo ataku.

Rowhammer DRAM atak