DDR3 内存存在硬件漏洞:可被修改数据

在通常,黑客都是研究系统和软件等的漏洞。不过这次黑客把目标瞄准了硬件。根据外媒报道,黑客发现在某些类型的DDR芯片上存在设计缺陷,可以用来提升Linux系统权限。 谷歌的Project Zero博客周一发表文章称,已经将去年科学家发现的在DDR3内存中存在的“位翻转”多次访问内存缺陷变为实际可行的攻击。

为 了保护整个系统的安全性与完整性,DDR3内存每个大的内存块仅由一个给定的应用程序或操作系统进程访问的”沙盒”。黑客现在有能力来修改禁止的内存区域 的内容,这种硬件级别的修改具有深远的影响。它可以允许一个用户或应用程序直接从内存中提升权限而无视系统的限制;黑客能够执行恶意代码或劫持用户或其他 软件的数据。此漏洞只适用于更新的DDR3内存的类型。不过这个攻击对DDR4内存或者包含ECC纠错功能的内存无效。

安全专家马克西伯 恩,称此攻击为”沙盒生成器和断路器”。攻击者并没有给出具体是哪些型号的DDR3内存容易受到攻击(理论上存在“位翻转”漏洞的DDR3内存都可能易被 攻击),攻击演示的平台是运行X86-X64 CPU的Linux计算机,可能在其他系统平台下也可以进行攻击。

虽然说起来很可怕的样子,但由于种种原因,现在,这些攻击似乎是理论多于实际,这是因为:攻击只允许本地,而不是远程。更重要的是,攻击需要在短短的64毫秒进行超过54万次的内存访问。

安全专家表示如果想要真正解决这个问题,需要更换内存条,比如使用带有ECC功能的DDR3内存,或者升级平台使用DDR4内存。从攻击实施的代价来看,似乎这个漏洞只是看起来吓人而实际可能不会发生。

附注:存在“位翻转”漏洞的DDR3内存模块:

文章转载自 开源中国社区 [http://www.oschina.net]

时间: 2024-11-01 18:56:10

DDR3 内存存在硬件漏洞:可被修改数据的相关文章

SATADIMM固态硬盘设计理念相当巧妙形似DDR3内存

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   固态硬盘我们已经见得多了,内存条我们也见得足够多了,但是长得像内存一样的SSD固态硬盘保管你没有见过了吧?对于这种拉风的产品,我们只有一个字来形容,那就是"牛"!别以为我们在危言耸听,也别以为我们在哗众取宠,因为近日确确实实已经有国外厂商推出了这样一款产品. 国外厂商Viking Modular Solutions公司日前推出了一款SATAD

通杀所有系统的硬件漏洞?聊一聊Drammer,Android上的RowHammer攻击

通杀所有系统的硬件漏洞? 聊一聊Drammer,Android上的RowHammer攻击 作者:蒸米@阿里移动安全 大家肯定知道前几天刚爆出来一个linux内核(Android也用的linux内核)的dirtycow漏洞.此洞可以说是个神洞,通过dirtycow,一个普通权限的app可以做到root权限的文件任意写,随后还可以转化为android上的通用root.就在大家纷纷埋头研究dirtycow的时候,Drammer横空出世,号称也可以root最新版的Android 6.0.1,同时还放出了

给android studio 重新分配更大内存的时候出现了无法修改的情况

问题描述 给android studio 重新分配更大内存的时候出现了无法修改的情况 因为重新装了一根内存条,以前给AS分配的运行内存是1G现在想重新分配2G给它,按照网上的教程,是修改studio64.exe.vmoptions文件中的参数就好了,结果最后无法保存文件,显示拒绝访问 解决方案 修改没问题 你这显示的奇怪呀,记事本怎么显示的是 studio64.exe -记事本 少了 .vmoptions studio64.exe.vmoptions -记事本

DDR3内存是什么意思

  DDR3是一种电脑内存规格.它属于SDRAM家族的内存产品,提供了相较于DDR2 SDRAM更高的运行效能与更低的电压. DDR3技术概论 DDR3 SDRAM为了更省电.传输效率更快,使用了SSTL 15的I/O接口,运作I/O电压是1.5V,采用CSP.FBGA封装方式包装,除了延续DDR2 SDRAM的ODT.OCD.Posted CAS.AL控制方式外,另外新增了更为精进的CWD.Reset.ZQ.SRT.RASR功能. DDR3内存的技术改进 逻辑Bank数量:DDR2 SDRAM

w764为系统内存释-我的W7,64位系统为什么会给我保留800多的内存给硬件

问题描述 我的W7,64位系统为什么会给我保留800多的内存给硬件 我的是两张相同牌子的内存条,3G的时候不保留,我换了一张4G就给我保留了800多MB.无数的方法都不得解,求大神帮忙解惑 解决方案 3G RAM,启用windows的3G RAM模式.4G RAM,就把一些留在硬盘的内容放入RAM,速度加快了.留在硬盘的内容为虚拟内存的概念 解决方案二: 要么是硬件或bios的限制.比如Intel 945,即使你装了4GB内存,并且用了x64,也只能用3.xGB要么是安装了显卡等硬件,共享了一些

与众不同 windows phone (22) - Device(设备)之摄像头(硬件快门, 自动对焦, 实时修改捕获视频)

原文:与众不同 windows phone (22) - Device(设备)之摄像头(硬件快门, 自动对焦, 实时修改捕获视频) [索引页][源码下载] 与众不同 windows phone (22) - Device(设备)之摄像头(硬件快门, 自动对焦, 实时修改捕获视频) 作者:webabcd 介绍与众不同 windows phone 7.5 (sdk 7.1) 之设备 硬件快门 自动对焦.自动对焦到指定的点 实时修改捕获到的视频帧 示例1.演示如何响应硬件快门HardwareShutt

三星宣布已开始量产笔记本/移动工作站用40nm制程8GB DDR3内存模组

三星宣布已开始量产专供笔记本与移动工作站使用的40nm制程级别8GB http://www.aliyun.com/zixun/aggregation/29796.html">DDR3 SoDIMM/UDIMM内存模组,这种内存模组是采用40nm制程4Gb密度DDR3内存芯片制作而成.戴尔公司出品的17寸Precision M6500移动工作站将首先装配这款内存模组,这部机型将配用四条这样的内存,总容量高达32GB. 这种DDR3内存在标准工作频率下的工作电压为1.5V,相比默认电压为1.8

国家机构可采用硬件漏洞对互联网进行监视

最近,詹姆斯·克拉珀告诉国会议员,有一些境外的国家机构可能采用黑客发现的硬件漏洞对互联网进行监视. 随着互联网的不断壮大,所以关于网络安全的会议也越来越多.每年都会有数十亿的新设备连接到互联网上,导致黑客扩大了他们的入侵范围.所以,人们关注的安全焦点大部分都是在一些硬件之间的连接方式.而且,目前来说,大部分的家庭,个人或者公司对网络安全也不太在乎,这样的观念导致了网络安全问题更加严重. 在本周,美国国家情报部门主席詹姆斯·克拉珀提到了关于IOT(互联网)的各种安全问题,并且制作了相关的报道提交给

[20160904]在内存修改数据.txt

[20160904]在内存修改数据.txt --测试一下,是否可以在内存crack数据块的数据. 1.环境: SCOTT@book> @ &r/ver1 PORT_STRING                    VERSION        BANNER ------------------------------ -------------- ------------------------------------------------------------------------