Rowhammer防御之墙的另一次翻转
密码学与安全
2018-02-01 v2
摘要
Rowhammer漏洞允许非特权软件对DRAM单元中的比特位进行未经授权的修改,从而实现强大的权限提升攻击。目前已提出复杂的Rowhammer对策,旨在缓解Rowhammer漏洞或其利用。然而,现有技术对这些防御的完整性提供的见解不足。在本文中,我们提出了新颖的Rowhammer攻击和利用原语,表明即使结合所有防御措施也是无效的。我们的新攻击技术,单位置敲击,打破了先前关于触发Rowhammer漏洞要求的假设,即我们不敲击多个DRAM行,而是仅保持一个DRAM行持续打开。我们的新利用技术,操作码翻转,通过在用户空间二进制文件中以可预测且有针对性的方式翻转比特位,绕过了最近的隔离机制。我们用一种名为内存拦截的新颖可靠技术取代了显眼且耗尽内存的喷射和修饰技术。内存拦截利用系统级优化和侧信道,诱使操作系统将目标页面放置在攻击者选择的物理位置。最后,我们滥用Intel SGX将攻击完全对用户和操作系统隐藏,使得任何对攻击的检查或检测都不可行。我们的Rowhammer enclave可用于云中的协调拒绝服务攻击以及个人计算机上的权限提升。我们证明,我们的攻击能够规避先前针对商品系统提出的所有对策。
引用
@article{arxiv.1710.00551,
title = {Another Flip in the Wall of Rowhammer Defenses},
author = {Daniel Gruss and Moritz Lipp and Michael Schwarz and Daniel Genkin and Jonas Juffinger and Sioli O'Connell and Wolfgang Schoechl and Yuval Yarom},
journal= {arXiv preprint arXiv:1710.00551},
year = {2018}
}
备注
Preprint of the work accepted at the 39th IEEE Symposium on Security and Privacy 2018