Pesquisadores identificaram um ataque ZenHammer em sistemas com chips AMD Zen 2 e Zen 3

Cientistas da ETH Zurique (ETH Zurique, Suíça) descobriram o mecanismo de ataque ZenHammer, que permite obter controle sobre sistemas baseados em processadores com arquitetura AMD Zen 2 e Zen 3, memória DDR4 e mecanismo de proteção Target Row Refresh. Esta é uma nova variante do ataque Rowhammer descoberta há dez anos, que é relevante para os chips Intel.

Fonte da imagem: amd.com

Em junho de 2014, pesquisadores da Carnegie Mellon University e da Intel descreveram o ataque Rowhammer. A memória DDR é estruturada em colunas e linhas, e grandes partes dela são divididas em “sandboxes” – intervalos que são acessíveis a aplicativos ou processos individuais para segurança. A essência do ataque Rowhammer é lançar um aplicativo que acessa as mesmas áreas milhares de vezes em uma fração de segundo, ou seja, “atingindo-as com um martelo”. Isso faz com que a radiação eletromagnética penetre na memória próxima e altere os bits de dados, permitindo que aplicativos maliciosos aumentem privilégios e obtenham controle administrativo do sistema.

Até agora, o ataque Rowhammer funcionou em processadores Intel e, em menor grau, em chips Arm. Cientistas da ETH Zurich implementaram seu análogo para processadores AMD e memória DDR4. O ataque é chamado ZenHammer e permite substituir bits de dados de forma semelhante em seis (Zen 2) e sete (Zen 3) casos em dez, ou seja, os chips AMD Zen 3 são mais vulneráveis ​​que o Intel Coffee Lake.

Inicialmente, o Rowhammer era um tipo de ataque local: sua implementação exigia acesso físico à máquina alvo, mas posteriormente surgiram implementações em smartphones, navegadores web e máquinas virtuais. ZenHammer também é um ataque local por enquanto. Supõe-se que o invasor conhece o modelo de CPU da máquina alvo, obteve mapeamentos de endereços DRAM usando ferramentas de engenharia reversa e pode executar programas nessa máquina. Mas os autores do estudo admitem que o ZenHammer também pode ser implementado com base em JavaScript, como era possível anteriormente para os processadores Intel.

Os pesquisadores também demonstraram troca de bits em um chip AMD Ryzen 7 7700X (microarquitetura Zen 4) com memória DDR5. É verdade que até agora o sucesso foi alcançado com apenas uma máquina em cada dez. A AMD afirmou que já existem mitigações para esta vulnerabilidade.

avalanche

Postagens recentes

O driver mais recente da Intel irá acelerar os tempos de carregamento de jogos para algumas GPUs Arc.

A Intel lançou a versão 32.0.101.8626 WHQL do driver gráfico, que adiciona o recurso Graphics…

3 horas atrás

A Meta decidiu descontinuar o metaverso Horizon Worlds nos headsets de realidade virtual Quest, após pedidos de “fãs preocupados”.

Esta semana, a Meta✴Platforms anunciou que a plataforma de realidade virtual Horizon World seria descontinuada…

4 horas atrás

A Waymo gabou-se de que seus táxis autônomos percorreram mais de 270 milhões de quilômetros sem incidentes graves.

A Waymo anunciou que seus táxis autônomos percorreram mais de 270 milhões de quilômetros sem…

4 horas atrás

Cultivando a Inteligência Artificial Geral (IAG) em sua equipe / Inteligência Artificial

A busca por um gato preto em um quarto escuro (especialmente se for a versão…

4 horas atrás

A Xiaomi apresentou a próxima geração do carro elétrico SU7, com autonomia de até 902 km, LiDAR de série e, mais uma vez, mais barato que um Tesla.

A Xiaomi apresentou hoje oficialmente uma versão atualizada do veículo elétrico Xiaomi SU7, com uma…

6 horas atrás

O veículo explorador Perseverance descobriu um antigo delta de rio escondido sob a superfície de Marte.

Como é sabido, o rover Perseverance da NASA está explorando o delta de um antigo…

7 horas atrás