Nethammer:通过网络请求诱发 Rowhammer 故障
密码学与安全
2018-05-15 v1
摘要
软件安全的一个基本假设是,除非存在合法的蓄意修改,否则内存内容不会改变。经典的故障攻击表明,如果攻击者具有物理访问权限,该假设便不成立。Rowhammer 攻击表明,仅凭本地代码执行就足以打破该假设。Rowhammer 利用 DRAM 中的寄生效应,在不访问某个内存单元的情况下修改其内容,而是以高频率访问其他内存位置。迄今为止,所有的 Rowhammer 攻击都是本地攻击,以脚本语言或原生代码运行。在本文中,我们提出了 Nethammer。Nethammer 是首个真正的远程 Rowhammer 攻击,在目标系统上没有一行由攻击者控制的代码。在处理网络请求时使用未缓存内存或刷新指令的系统(例如用于与网络设备交互),可被 Nethammer 攻击。如果其他系统受到诸如 Intel CAT 等服务质量技术的保护,它们仍然可能被攻击。我们证明,在所有三种情况下,缓存未命中的频率都足以诱发比特翻转。我们评估了不同的比特翻转场景。根据发生位置的不同,比特翻转会损害系统及其用户数据的安全性与完整性,或者对系统造成持久性破坏,即持久性拒绝服务。我们在个人计算机、服务器和移动电话上对 Nethammer 进行了研究。Nethammer 是一场安全滑坡,将昔日的本地攻击变为了远程攻击。
引用
@article{arxiv.1805.04956,
title = {Nethammer: Inducing Rowhammer Faults through Network Requests},
author = {Moritz Lipp and Misiker Tadesse Aga and Michael Schwarz and Daniel Gruss and Clémentine Maurice and Lukas Raab and Lukas Lamster},
journal= {arXiv preprint arXiv:1805.04956},
year = {2018}
}