Перейти к содержанию

Spaghettifying DRAM: инструмент эксплуатации DRAM

8.0/10

В репозитории xoreaxeaxeax/skitter-creek-bath-salts представлен технический набор инструментов для эксплуатации внутренней архитектуры DRAM с целью получения несанкционированного доступа к системе. Согласно описанию, атака работает на процессорах AMD Jaguar (2013); для Zen 3 отмечается иной базовый адрес регистров контроллера памяти, что требует адаптации. Работа получила высокую оценку сообщества как ценный hardware-секьюрити-ресёрч, и ожидается сопутствующий доклад на Black Hat. Основной сценарий — использование уязвимости для расширения привилегий вплоть до доступа к скрытым функциям отрицательных колец.

Контекст

Это исследование Кристофера Домаса (Christopher Domas, @xoreaxeaxeax) посвящено эксплуатации внутренностей DRAM-контроллера: изменяя определённые регистры контроллера памяти через физический адрес (например, командой xor dword [0xf80c2094], 0x00400000), атакующий получает доступ к скрытым привилегированным возможностям системы. Работа ориентирована на старые процессоры AMD, в частности семейство AMD16h (Jaguar, 2013 года); для более новых, например Zen 3, базовые адреса регистров контроллера памяти отличаются, а в Zen используется унифицированный контроллер памяти (UMC), поэтому применимость атаки к современным CPU остаётся под вопросом.

Влияние

На затронутых системах (например, на базе AMD Jaguar) получение привилегий ring 0 позволит получить доступ к скрытым возможностям, приравниваемым к «negative ring», что означает полный контроль над устройством. По опасениям участников обсуждения, это особенно критично для игровых консолей Xbox и PlayStation, где достижение ring 0 считалось почти невозможным, но после него открываются все остальные уровни доступа.

Обсуждение

Комментаторы восхищаются работой Кристофера Домаса и ждут его доклада на Black Hat, называя его одним из лучших хакеров и отмечая умение объяснять сложный материал. Также поднимаются вопросы совместимости с новыми процессорами: подтверждена работа на AMD Jaguar (2013), а для Zen 3 нужна модификация, и есть опасения по поводу консольной безопасности.

Источники

Покрытие источниками

Проверяются выбранные ключевые утверждения, а не истинность всей статьи целиком.

  1. Предварительно: новость слишком свежая

    Spaghettifying DRAM: инструмент эксплуатации DRAM

    • github.com · подтверждает · первоисточник
  2. Предварительно: новость слишком свежая

    В репозитории xoreaxeaxeax/skitter-creek-bath-salts представлен технический набор инструментов для эксплуатации внутренней архитектуры DRAM с целью получения несанкционированного доступа к системе.

    • github.com · подтверждает · первоисточник