ក្រុមអ្នកជំនាញសុវត្ថិភាពរបស់ GOOGLE រកឃើញការវាយប្រហារថ្មីឈ្មោះថា ROWHAMMER

0

ក្រុមអ្នកស្រាវជ្រាវរបស់ក្រុមហ៊ុន Google Project Zero រកឃើញនូវការវាយប្រហារថ្មីឈ្មោះថា Rowhammer ដែលមានគោលដៅទៅលើ RAM cards ។ Rowhammer ត្រូវបានរកឃើញដំបូងបំផុតនៅក្នុងឆ្នាំ 2014 ។ ការវាយប្រហារ Rowhammer នេះផ្អែកទៅលើកម្មវិធីមេរោគដែលអាចប្រតិបត្តិការងារ read/write នៅលើ memory cells នៅក្នុងប្រព័ន្ធ system ដែលឆ្លងមេរោគ។

សម្រាប់ memory cells នេះបានផ្លាស់ប្តូរតម្លៃពី 0 ទៅលេខ​1 និងលេខ 1 ទៅលេខ 0 វិញដែលធ្វើអោយមានបញ្ហាទៅលើប្រតិបត្តិការនៅក្នុងម៉េមូរីនេះ។ ការវាយប្រហារ Rowhammer នេះមានគោលដៅទៅលើ DDR3 RAM cardsនិង DDR4 RAM តាមរយៈការដំណើរការនូវកូដ JavaScript code នោះ។

ក្រុមអ្នកស្រាវជ្រាវរកឃើញថា ការវាយប្រហារ Rowhammer នេះអាចលួចទិន្នន័យចេញពី RAM ហើយពេលនេះវាមានសមត្ថភាពក្នុងការកែប្រែទៅលើ Bits នៃ Cells ជាច្រើននៅលើម៉េមូរីនោះ ខណៈកាលពីពេលមុននេះ ការវាយប្រហារ Rowhammer នេះអាចកែប្រែ Bit នៅលើកោសិកា Cell តែមួយប៉ុណ្ណោះ៕

ប្រភព៖ https://www.securitynewspaper.com/2021/05/26/google-experts-discover-a-new-and-more-powerful-variant-of-rowhammer-attacks/

LEAVE A REPLY

Please enter your comment!
Please enter your name here