Перейти к содержанию

Spaghettifying DRAM: атака через контроллер памяти

8.0/10

Опубликован репозиторий с исследованием техники, позволяющей использовать особенности DRAM для получения привилегированного доступа к системе. Метод продемонстрирован на процессорах AMD Jaguar (архитектура 2013 года), также упоминаются отличия для Zen 3. Сообщество обсуждает возможное влияние на защиту игровых консолей Xbox и PlayStation, а также применимость к другим семействам процессоров. Полные детали техники пока не раскрыты, ожидается доклад на конференции Black Hat.

Контекст

DRAM-скремблирование — это функция контроллера памяти, которая перемешивает или шифрует данные при записи в оперативную память, обычно для защиты от физических атак и анализа. Исследователь Кристофер Домас опубликовал репозиторий «skitter-creek-bath-salts», где показано, как манипуляции с этим скремблированием на процессорах AMD семейства Jaguar (используемых в PlayStation 4 и Xbox One) позволяют получить доступ к скрытым привилегированным уровням, таким как PSP, микрокод и SMM. Для более новых процессоров, например Zen 3, базовый адрес регистров контроллера памяти отличается, поэтому атака требует адаптации.

Влияние

На процессорах AMD Family 16h (проверенное поколение, использовавшееся, в частности, в Xbox One и PS4) эта техника позволяет коду с правами ring 0 получить доступ к скрытым регистрам трансляции контроллера DRAM, фактически открывая привилегии «negative ring» после получения выполнения ядра; для AMD 17h и новее соответствующие регистры не документированы, поэтому применимость к современным Ryzen остаётся недоказанной.

Обсуждение

Пользователи выражают восхищение работой исследователя и с нетерпением ждут доклада на Black Hat, отмечая его прошлые выступления. Также обсуждается, что сложность современных DRAM создаёт большую поверхность атаки, а владельцы Xbox и PlayStation могут быть обеспокоены возможностью получения полного контроля после получения ring-0. Высказываются вопросы о том, на каких более новых CPU метод реально работает, учитывая демонстрацию только на AMD Jaguar.

Источники

Покрытие источниками

Проверяются выбранные ключевые утверждения, а не истинность всей статьи целиком.

  1. Предварительно: новость слишком свежая

    There exists an attack technique called 'Spaghettifying DRAM' that targets the memory controller.

    • github.com · подтверждает · первоисточник
    • en.wikipedia.org · контекст · компетентная запись
  2. Найдена запись о релизе

    A repository with research on a technique using DRAM features to gain privileged access has been published.

    • github.com · подтверждает · первоисточник
  3. Предварительно: новость слишком свежая

    On AMD Family 16h, the technique allows ring-0 code to access hidden DRAM controller translation registers, enabling 'negative ring' privileges, but applicability to modern Ryzen is unproven.

    • github.com · подтверждает · первоисточник