Изследователи от Калифорнийския университет в Дейвис предложиха да се използва атака Rowhammer за създаване на уникални „пръстови отпечатъци“ на устройствата, дори ако те са от един и същ производител, с идентични хардуерни и софтуерни спецификации. Създадената за тази цел атака получи името Centauri.
Оригиналната атака Rowhammer е измислена през 2014 г. от експерти в университета Carnegie Mellon. Тя се свежда до това, че определено въздействие върху клетките на паметта може да предизвика електромагнитно излъчване, което да повлияе на съседните клетки, предизвиквайки промяна на стойностите на битовете в тях.
През изминалите оттогава години изследователите успяха да докажат, че най-различни памети могат да бъдат уязвими към атаките Rowhammer, а освен това тя е може да се използва с помощта на JavaScript и е адаптирана за атаки срещу Microsoft Edge и виртуални машини с Linux. Съществува и разновидност на Rowhammer, която представлява заплаха за устройствата с Android. По-късно се появи възможност за повишаване на ефективността на атаката с помощта на видеокарти.
В отговор на това доставчиците въведоха в продуктите си Target Row Refresh (TRR) – комбинация от различни софтуерни и хардуерни корекции, създадени през годините. В по-голямата си част тези механизми бяха ефективни и бяха достатъчни за защита на новата тогава памет DDR4.
Въпреки това атаката Blacksmith, базирана на фазинг, разкрита през 2021 г., доказа, че атаките Rowhammer, дори срещу най-съвременна памет, са възможни и могат да заобиколят механизмите за защита.
Обикновено „пръстовият отпечатък“ на устройството включва съставяне на списък със софтуерните и хардуерните характеристики на дадено устройство. За всяка една от тези характеристики (например резолюцията на екрана) се казва, че представлява един бит ентропия. С достатъчно битове ентропия е възможно да се получи стойност, която най-вероятно ще бъде уникална в рамките на определен набор и ще служи като уникален идентификатор на устройството.
Създателите на Centauri пишат, че същото може да се приложи и за паметта: проверката на паметта с помощта на атаката Rowhammer може да помогне за идентифициране характеристики на оперативната памет, които след това могат да се използват за снемане на пръстови отпечатъци от хардуера. Изследователите подчертават, че когато се извърши атака тип Rowhammer, реакцията на оперативната памет и разпределението на битовете, които се обръщат, са уникални за паметта на всеки компютър.
„Според нашия анализ тестовете на Centauri върху 98 DIMM модула в шест комплекта идентични DRAM модули от двама производители показаха, че методът може да извлече силно ентропийни и стабилни „пръстови отпечатъци“ с обща точност от 99,91%“, пишат изследователите.
Атаката постига точност от 99,91% за около три минути. Възможно е и по-бързо снемане на пръстовите отпечатъци, но с цената на известна загуба на точност. Така например Centauri може да извлече „пръстов отпечатък“ само за 9,92 секунди при неособено голяма загуба на точност.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!
