Thunderhammer:通过 PCIe 和 Thunderbolt(USB-C)实现的 Rowhammer 位翻转攻击
密码学与安全
2025-09-18 v2
摘要
近年来,Rowhammer 攻击已引起学术界和产业界广泛关注。该技术于 2014 年首次被报道,通过反复访问相邻内存位置来翻转内存中的位。自该发现之日起,研究人员已开发出大量利用 Rowhammer 并提出防御措施的工作。这些工作表明,Rowhammer 不仅可以通过本机代码实施,还可以通过 JavaScript 等远程代码执行方式,以及通过网络进行攻击。本文发现了此前未被探索的 Rowhammer 向量。我们提出 Thunderhammer,一种通过通过 PCIe 或 Thunderbolt(隧道 PCIe)从恶意外设引发 DRAM 位翻转的攻击。在现代 DDR4 系统上,我们观察到通过 PCIe 请求触发位翻转需要针对目标系统精确调校的访问模式。我们设计了一个自定义设备,用于逆向工程决定 PCIe 请求调度的关键架构参数,并执行有效的敲击访问模式。凭借这种知识,我们成功通过 PCIe 插槽连接和 Thunderbolt 端口隧道 PCIe 实现了 DDR4 内存模块的 Rowhammer 位翻转。
引用
@article{arxiv.2509.11440,
title = {Thunderhammer: Rowhammer Bitflips via PCIe and Thunderbolt (USB-C)},
author = {Robert Dumitru and Junpeng Wan and Daniel Genkin and Rick Kennell and Dave and Tian and Yuval Yarom},
journal= {arXiv preprint arXiv:2509.11440},
year = {2025}
}