freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

新DRAM侧通道攻击RAMBleed曝光,允许黑客窃取敏感数据
2019-06-12 13:32:58

据外媒报道,安全研究人员发现一种新型的动态随机存取存储器(DRAM)侧通道攻击RAMBleed,被追踪为CVE-2019-0174,允许黑客获取设备存储器中的潜在敏感数据,影响使用DDR3和DDR4内存模块的设备。

1.pixabay.png

图片来源于pixabay

据悉,该攻击基于位翻转漏洞Rowhammer,可绕过ECC机制,允许黑客使用普通用户权限从OpenSSH服务器中提取签名密钥。黑客通过观察Rowhammer引发的位翻转,可推断出附近DRAM行中的值,进而读取其它进程中的物理内存。

2.pexels.png图片来源于pexels

专家表示商业安全软件检测到该类攻击的可能性较小,建议用户在启用目标行刷新(TRR)的情况下将内存模块升级到DDR4以保护设备,内存制造商可通过更严格测试有故障的DIMM来缓解此问题。

截至目前,还未证实RAMBleed被非法利用过,研究人员已向英特尔、AMD、OpenSSH、微软、苹果和红帽通报了调查结果。此外,研究人员将在2020年5月举行的第41届IEEE安全和隐私研讨会上发表论文,进一步介绍该攻击手法

3.unsplash.png

图片来源于unsplash

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者