O Google encontrou uma maneira de explorar a vulnerabilidade Rowhammer na memória DDR4 – antes pensava que era impossível

Uma vulnerabilidade de RAM descoberta sete anos atrás que se pensava ter sido corrigida com o lançamento de DDR4 está de volta. O Google anunciou esta semana que descobriu uma nova técnica Half-Double que pode ser explorada para atacar DDR4 para explorar a vulnerabilidade de Rowhammer.

Tomshardware.com

Rowhammer foi descoberto em 2014 quando pesquisadores de segurança descobriram que era possível manipular dados armazenados na memória DDR3 acessando repetidamente uma única linha de células de memória para fazer com que bits em linhas adjacentes se invertessem. Os fabricantes de memória eliminaram a vulnerabilidade usando TRR, mas em março de 2020 soube-se que essa proteção poderia ser contornada.

Tomshardware.com

Anteriormente, presumia-se que os ataques de Rowhammer só podiam afetar as linhas de memória adjacentes à string processada; no entanto, o Google disse que esse não era o caso e apresentou o Half-Double. O gigante das buscas diz que, ao contrário do TRRespass, que usa pontos cegos específicos do fabricante, o Half-Double é uma propriedade intrínseca do wafer de silício subjacente. Isso significa que o alcance da vulnerabilidade é muito maior e cobre mais do que apenas linhas adjacentes de células de memória.

O Google disse que está trabalhando com o grupo de padrões abertos da indústria de semicondutores JEDEC para descobrir uma maneira eficiente de consertar a vulnerabilidade de Rowhammer.

avalanche

Postagens recentes

A surpresa do 10º aniversário foi estragada: um anúncio secreto da The Division Definitive Edition vazou em um evento da Ubisoft no Japão.

O jogo de ação cooperativo The Division, de Tom Clancy, completará dez anos em 2026,…

42 minutos atrás

Calendário de lançamentos – 12 a 18 de janeiro: Pathologic 3, Quarantine Zone: The Last Check e Hytale.

Após um hiato de quase um mês, a coluna "Calendário de Lançamentos" está de volta.…

1 hora atrás

O reator de fusão EAST da China ultrapassou o limite de Greenwald, aproximando-se ainda mais da energia limpa praticamente ilimitada.

O Tokamak Supercondutor Avançado Experimental da China (EAST), um reator de fusão nuclear apelidado de…

1 hora atrás

“Eu sei que é uma estupidez, mas era necessário”: Um modder adaptou o Doom clássico para um computador de pressão inteligente.

Por mais de 30 anos, o clássico jogo de tiro Doom, da id Software, tem…

2 horas atrás

O Google ocultou avaliações de IA com recomendações médicas “alarmantes”.

O Google removeu discretamente o recurso Visão Geral por IA de seu mecanismo de busca…

2 horas atrás