Kalendár udalostí

Predchádzajúci mesiac Nasledujúci mesiac
Marec 2025
Po Ut St Št Pi So Ne
     12
3456789
10111213141516
17181920212223
24252627282930
31      


Vyhlásenie o prístupnosti

Útok Rowhammer a nová objavená zraniteľnosť ECCploit

27.11.2018, 13:31


Vedci z Vrije University (NLD) poukazujú na zraniteľnosť automatickej opravy chýb ECC (error-correcting code), ktorá bola expertmi odporúčaná ako potenciálna ochrana pred útokmi Rowhammer. Táto technológia používa softvérové algoritmy na kompenzáciu elektromagnetického rušenia. Vedci však upozorňujú, že útočníci dokážu obísť túto ochranu. Autori nazvali túto metódu ECCploit (CVE-2018-18904). Podľa výskumníkov, ECC funguje spoľahlivo, ak je zistená nesprávna hodnota iba v jednom bite. Ak sa chyba vyskytuje v dvoch bunkách naraz, funkcia ECC sa ukončí, aby sa zabránilo poškodeniu pamäte. Vedci poukazujú na to, že nárastom počtu bitov s chybami sa zapríčiní pozastavenie technológie ECC, čo otvára útočníkovi prístup k údajom.


Tagy:Správa,Report
Kľúčové slová: Rowhammer, ECC, ECCploit, CVE-2018-18904
Zdroje: https://cs.vu.nl/~lcr220/ecc/ecc-rh-paper-eccploit-press-preprint.pdf

Skočiť na menu