PThammer:通过隐式访问实现跨用户-内核边界的 Rowhammer 攻击
密码学与安全
2020-07-30 v2 硬件体系结构
摘要
Rowhammer 是 DRAM 内存中的硬件漏洞,重复访问内存可诱发相邻内存位置的位翻转。作为硬件漏洞,rowhammer 绕过所有系统内存保护,使攻击者能破坏数据的完整性与机密性。Rowhammer 攻击已被证明可实现权限提升、沙箱逃逸与密码密钥泄露。近来若干方案建议利用被访问内存位置与位翻转位置间的空间邻近性来防御 rowhammer,其均旨在拒绝攻击者访问敏感数据附近内存位置的权限。本文质疑这些防御的核心假设。我们提出 PThammer,一种混淆代理(confused-deputy)攻击,可造成对攻击者无权访问的内存位置的访问。具体而言,PThammer 利用现代处理器的地址转换过程,诱使处理器对受保护内存位置产生频繁访问。我们实现了 PThammer,证明其作为可行攻击可导致系统沦陷(如内核权限提升)。我们进一步评估了所提纯软件防御的有效性,表明 PThammer 可突破这些防御。
引用
@article{arxiv.2007.08707,
title = {PThammer: Cross-User-Kernel-Boundary Rowhammer through Implicit Accesses},
author = {Zhi Zhang and Yueqiang Cheng and Dongxi Liu and Surya Nepal and Zhi Wang and Yuval Yarom},
journal= {arXiv preprint arXiv:2007.08707},
year = {2020}
}
备注
Preprint of the work accepted at the International Symposium on Microarchitecture (MICRO) 2020. arXiv admin note: text overlap with arXiv:1912.03076