中文

Thunderhammer:通过 PCIe 和 Thunderbolt(USB-C)实现的 Rowhammer 位翻转攻击

密码学与安全 2025-09-18 v2

摘要

近年来,Rowhammer 攻击已引起学术界和产业界广泛关注。该技术于 2014 年首次被报道,通过反复访问相邻内存位置来翻转内存中的位。自该发现之日起,研究人员已开发出大量利用 Rowhammer 并提出防御措施的工作。这些工作表明,Rowhammer 不仅可以通过本机代码实施,还可以通过 JavaScript 等远程代码执行方式,以及通过网络进行攻击。本文发现了此前未被探索的 Rowhammer 向量。我们提出 Thunderhammer,一种通过通过 PCIe 或 Thunderbolt(隧道 PCIe)从恶意外设引发 DRAM 位翻转的攻击。在现代 DDR4 系统上,我们观察到通过 PCIe 请求触发位翻转需要针对目标系统精确调校的访问模式。我们设计了一个自定义设备,用于逆向工程决定 PCIe 请求调度的关键架构参数,并执行有效的敲击访问模式。凭借这种知识,我们成功通过 PCIe 插槽连接和 Thunderbolt 端口隧道 PCIe 实现了 DDR4 内存模块的 Rowhammer 位翻转。

关键词

引用

@article{arxiv.2509.11440,
  title  = {Thunderhammer: Rowhammer Bitflips via PCIe and Thunderbolt (USB-C)},
  author = {Robert Dumitru and Junpeng Wan and Daniel Genkin and Rick Kennell and Dave and Tian and Yuval Yarom},
  journal= {arXiv preprint arXiv:2509.11440},
  year   = {2025}
}