해커는 PC의 RAM을 악용하여 사용자를 훔칩니다.

서버에서 휴대폰, 콘솔 및 PC 게임을 통해 전 세계 컴퓨터에 존재하는 가장 큰 보안 문제 중 하나는 무엇입니까? Rowhammer로 알려져 있습니다.. 이것은 모든 시스템에 영향을 미치고 취약하게 만드는 문제이며 메모리 제조업체에게 가장 큰 고통입니다. 그것은 무엇이며 무엇으로 구성되어 있습니까?

전 세계 DRAM 메모리 칩의 80% 이상에 영향을 미치고 오늘날 모든 시스템을 일종의 악의적인 공격으로 만드는 문제가 있다고 말하면 어떨까요? 음, 이 잠재적인 문제는 모든 PC에 존재하며 메모리 제조업체에 대한 악마 그 자체에 대한 거짓말에 지나지 않습니다.

해커는 PC의 RAM을 악용하여 사용자를 훔칩니다.

로우해머란?

우리는 DRAM 메모리 칩이 시간이 지남에 따라 전하를 잃는 트랜지스터와 커패시터로 구성된 비트 셀의 매트릭스로 구성되어 있다는 사실부터 시작해야 합니다. 따라서 데이터가 손실되지 않도록 지속적으로 전기적으로 충전해야 합니다. 표준에 따라 2010년대까지 메모리 비트의 각 행에는 DRAM을 새로 고침하는 것을 의미하는 새로 고침 시간이 있었습니다.

음, 스페인 엔지니어 후안 고메즈 루나 , 현재 취리히 대학교 , 그의 연구팀과 함께 2014년 그들이 발견한 문제 Rowhammer라는 이름의 다음으로 구성됩니다.

  1. 예, 새로 고침 시간 동안 지속적으로 비트 행에 액세스합니다.
  2. 결국 인접한 행의 정보가 변경되는 일이 발생합니다.

데이터 행의 비트가 변경되면 어떻게 됩니까? 가끔 XNUMX을 XNUMX로 바꾸거나 그 반대로 바꾸면 정보가 더 이상 동일하지 않아 오류가 발생합니다. 이 문제 에서 눈에 띄기 시작했다 2008년부터 , 그리고 그것은 점점 더 성장하고 있습니다. 제조사 반응은? 5000 미만의 일련의 열 또는 Rowhammer 해머링이 필요하다는 점을 감안할 때 새로 고침과 새로 고침 사이의 64밀리초가 32밀리초에서 어떤 경우에는 16밀리초까지 단축되었습니다. 이 부분의 에너지 소비를 두 배, 심지어 네 배로 만듭니다.

Rowhammer

왜 보안 문제입니까?

메모리의 특정 부분을 강제로 변경하면 악성 프로그램이 특정 시스템 보안 설정을 비활성화할 수 있습니다. RAM에는 두 개의 공간이 있다는 것을 잊지 말자. 하나는 응용 프로그램용이고 다른 하나는 운영 체제용입니다. 그 부분에 액세스할 수는 없지만 계속해서 액세스할 수 있으며 Rowhammer와 짜잔, 문이 열려 있습니다.

누군가가 당신의 집에 들어오고 싶어한다고 상상해보십시오. 당신은 열쇠를 가지고 갑자기 , 진동으로 인해 자물쇠를 두드리면 메커니즘이 돌아가고 문이 열립니다. 음, 이것이 우리가 이야기하고 있는 문제이며 최근 몇 년 동안 악의적인 응용 프로그램 작성자가 다른 사람의 시스템에 액세스하고 데이터를 훔치는 매우 인기 있는 방법이 되었습니다.

이 문제가 나타났고 DRAM 메모리를 프로세서의 잠재적인 캐시로 사용하는 것이 명백한 이유보다 하룻밤 사이에 사라졌습니다. 이 문제에 대한 해결책은? 새로 고칠 필요가 없는 SRAM 메모리를 사용하면 RAM의 저장 용량이 메모리 칩당 1/4 또는 1/8로 떨어지며 비용이 증가하고 많은 응용 프로그램에 치명적입니다.

모르페우스

콘솔의 홈브류 세계에서 사용됩니다.

프로그램을 실행할 수 있으려면 비디오 게임 시스템 제조업체가 서명한 소프트웨어가 필요하기 때문에 시스템의 RAM에 액세스하여 작동 방식을 알아보고 무슨 일이 일어나고 있는지 확인하려면 기존 시스템과 다른 특정 침습적 방법이 필요합니다. 재래식.

Rowhammer PS Vita 홈브류

매우 일반적인 트릭은 내용을 읽기 위해 프로세서인 것처럼 RAM과 통신하는 메모리 핀에 신호 방출기를 연결하는 것입니다. 따라서 시스템의 가장 숨겨진 부분에 액세스하고 리버스 엔지니어링을 수행하기 위해 Rowhammer는 외부에서 유발되며 이러한 방식으로 그들은 퍼즐을 깨기 위한 도전에서 메모리의 어떤 부분이 중요한지 알 수 있습니다.

그리고 그것은 콘솔에서만 사용되는 것이 아니라, 차세대 자동차를 제어할 수 있는 데 걸리는 시간을 확인하기 위해 수백만 달러를 투자하는 대형 자동차 제조업체의 과제가 있습니다. 이 문제에 대한 대부분의 대책이 개발된 곳이 바로 이 시장입니다. 스마트 자동차의 등장으로 제XNUMX자가 제어할 수 있다는 것은 매우 위험한 일입니다.