SME

Chyba v DDR3 pamätiach otvára hackerom cestu do počítačov

Je to chyba hardvéru, ktorá môže zlomiť bezpečnosť aj toho najdokonalejšieho softvéru.

(Zdroj: Ilustračné - freeimages.com)

MOUNTAIN VIEW, BRATISLAVA. Je to chyba, ktorá môže spôsobiť vážne problémy s bezpečnosťou. Hackeri sa jej vinou môžu nabúrať do počítačov bez toho, aby ich operačný systém alebo softvér obsahoval chyby.

SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Odhalili to bezpečnostní analytici z Carnegie Mellon University, ktorí pri svojom výskume spolupracovali so spoločnosťou Intel.

Pri bádaní dokázali, že obsah moderných DDR3 pamätí možno zmeniť nielen zápisom, ale aj opakovaným čítaním.

Ak prebehne dostatočne rýchlo a zopakuje sa viackrát v rámci obnovovacieho cyklu, zmeny napätia spôsobia zmenu obsahu niektorých pamäťových buniek.

SkryťVypnúť reklamu
SkryťVypnúť reklamu

To možno podľa magazínu Ars Technica bez veľkého plánovania zneužiť na pád celého systému. Kód, ktorý demonštruje túto chybu je dostupný v rámci projektu Project Zero, ktorý koordinuje Google.

Analytikom sa však podarilo ukázať, že dokážu vytvoriť nielen chybu, ale aj cielene zmeniť obsah pamäte. Obyčajný používateľský proces na Linuxe povýšili na vyššie práva, aby získali plnú moc nad systémom.

Pri takomto útoku netreba do pamäti vpraviť samotný škodlivý kód, ale len zmeniť oprávnenia v rámci operačného systému.

Pri teste sa na polovici z testovaných notebookoch podarilo dosiahnuť zmeny v operačnej pamäti bez ohľadu na to, na akej čipovej platforme fungovali. Menili sa len počty buniek, ktoré neudržali svoj obsah.

Bezpečné sú však novšie čipy s označením DDR4 a pamäťové moduly vybavené technológiou ochranných súčtov ECC. Tie sú zvyčajne pre túto prednosť používané v serveroch, aby predchádzali náhodným zlyhaniam a pochybeniam.

SkryťVypnúť reklamu

Riešením by mohli byť nové hardvérové pravidlá zakomponované do firmvéru, ktoré by obmedzili počty čítacích cyklov na jednotku času.

V tejto chvíli pre zmenu dát treba v 64-milisekundovom časovom rámci uskutočniť 540 tisíc čítaní pamäťového bloku.

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Komerčné články

  1. Rodina ako opatrovatelia: Slovákov straší nesebestačnosť
  2. METRO na Slovensku podporuje gastro a obchod už 25 rokov
  3. First minute 2026: Rezervujte si dovolenku s extra bonusmi
  4. Slovenské firmy šetria a hľadajú flexibilné riešenia
  5. Chcete dobrý chlieb? Nezačína pri pekárovi, ale ešte skôr
  6. Hodnotenie profesionála: Maldivy sú mimo sezóny oázou pokoja
  7. Problém s vlasmi či pokožkou? Krása začína vo vnútri
  8. Táto firma úspešne digitalizuje dopravné riešenia na Slovensku
  1. METRO na Slovensku podporuje gastro a obchod už 25 rokov
  2. Slovenské firmy šetria a hľadajú flexibilné riešenia
  3. First minute 2026: Rezervujte si dovolenku s extra bonusmi
  4. Chcete dobrý chlieb? Nezačína pri pekárovi, ale ešte skôr
  5. Hodnotenie profesionála: Maldivy sú mimo sezóny oázou pokoja
  6. Rady pre začínajúcich podnikateľov: na čo nezabudnúť pri štarte
  7. Filantropia slovenských milionárov s tichým vplyvom
  8. Špeciálna krížovkárska príloha v denníkoch SME a Korzár
  1. Nutričný odborník varuje: Syry nie sú to, čo si myslíte 15 021
  2. Chcete dobrý chlieb? Nezačína pri pekárovi, ale ešte skôr 11 483
  3. Moderné okuliare: technológia, ktorá vám uľahčuje život 8 220
  4. Hodnotenie profesionála: Maldivy sú mimo sezóny oázou pokoja 6 149
  5. Táto firma úspešne digitalizuje dopravné riešenia na Slovensku 5 105
  6. Rodina ako opatrovatelia: Slovákov straší nesebestačnosť 4 382
  7. Problém s vlasmi či pokožkou? Krása začína vo vnútri 3 297
  8. Technológiám z Nitry dôveruje Tesla aj TikTok. 1 763
SkryťZatvoriť reklamu