Spaghettifying DRAM: инструмент эксплуатации DRAM¶
8.0/10
В репозитории xoreaxeaxeax/skitter-creek-bath-salts представлен технический набор инструментов для эксплуатации внутренней архитектуры DRAM с целью получения несанкционированного доступа к системе. Согласно описанию, атака работает на процессорах AMD Jaguar (2013); для Zen 3 отмечается иной базовый адрес регистров контроллера памяти, что требует адаптации. Работа получила высокую оценку сообщества как ценный hardware-секьюрити-ресёрч, и ожидается сопутствующий доклад на Black Hat. Основной сценарий — использование уязвимости для расширения привилегий вплоть до доступа к скрытым функциям отрицательных колец.
Контекст¶
Это исследование Кристофера Домаса (Christopher Domas, @xoreaxeaxeax) посвящено эксплуатации внутренностей DRAM-контроллера: изменяя определённые регистры контроллера памяти через физический адрес (например, командой xor dword [0xf80c2094], 0x00400000), атакующий получает доступ к скрытым привилегированным возможностям системы. Работа ориентирована на старые процессоры AMD, в частности семейство AMD16h (Jaguar, 2013 года); для более новых, например Zen 3, базовые адреса регистров контроллера памяти отличаются, а в Zen используется унифицированный контроллер памяти (UMC), поэтому применимость атаки к современным CPU остаётся под вопросом.
Влияние¶
На затронутых системах (например, на базе AMD Jaguar) получение привилегий ring 0 позволит получить доступ к скрытым возможностям, приравниваемым к «negative ring», что означает полный контроль над устройством. По опасениям участников обсуждения, это особенно критично для игровых консолей Xbox и PlayStation, где достижение ring 0 считалось почти невозможным, но после него открываются все остальные уровни доступа.
Обсуждение¶
Комментаторы восхищаются работой Кристофера Домаса и ждут его доклада на Black Hat, называя его одним из лучших хакеров и отмечая умение объяснять сложный материал. Также поднимаются вопросы совместимости с новыми процессорами: подтверждена работа на AMD Jaguar (2013), а для Zen 3 нужна модификация, и есть опасения по поводу консольной безопасности.
Источники
Покрытие источниками¶
Проверяются выбранные ключевые утверждения, а не истинность всей статьи целиком.
-
Предварительно: новость слишком свежая
Spaghettifying DRAM: инструмент эксплуатации DRAM
- github.com · подтверждает · первоисточник
-
Предварительно: новость слишком свежая
В репозитории xoreaxeaxeax/skitter-creek-bath-salts представлен технический набор инструментов для эксплуатации внутренней архитектуры DRAM с целью получения несанкционированного доступа к системе.
- github.com · подтверждает · первоисточник