首页 > 数码 > 关键词  > ECC最新资讯  > 正文

ECC内存保护被攻破 Rowhammer可绕过

2018-11-24 12:40 · 稿源: 手机中国

  来自荷兰阿姆斯特丹Vrije大学的学者近日发表了一篇研究论文,描述了Rowhammer攻击的一种新变种。对于不熟悉这个术语的读者来说,Rowhammer是利用现代存储芯片中的硬件设计缺陷而产生的一类安全漏洞的名称。默认情况下,存储芯片将临时数据存储在单元内,存储单元以网格的形式排列在多行的物理硅芯片上。

  2014年,研究人员发现,通过一遍又一遍地重复读取存储在一行中的数据,他们可以创建一个电场,改变存储在附近存储器行上的数据,导致数据损坏或被恶意方式操纵。在今天发表的名为ECCploit的研究中,学者们用另一种变体扩展了之前的Rowhammer技术。他们说,这个绕过了ECC内存,这是硬件制造商所说的内存保护之一,可以检测并预防过去的Rowhammer攻击。

  ECC代表纠错码,是一种内存存储,包含作为具有高端RAM的控制机制,通常部署在昂贵的或者关键任务型系统中。ECC内存的工作原理是防止位翻转,就像Rowhammer攻击造成的那样。令人惊讶的是,它并没有被开发用于处理Rowhammer攻击。它最初是在90年代开发的,以防止由α粒子,中子或其他宇宙射线引起的位翻转,但是当Rowhammer出现时,ECC内存也被证明可防止攻击。

  但是,经过数月的逆向工程设计ECC内存,Vrije大学团队发现这种保护机制有其局限性。研究人员表示,他们发现ECC内存只能在它监视的内存段中进行一次性检测并纠正位翻转。当在同一内存段中发生两个位翻转时,ECC内存不堪重负,在这些不常见的情况下,ECC内存底层应用程序会崩溃以避免数据损坏或安全性受损。

  然而,Vrije研究人员表示他们已经发现,如果一个Rowhammer攻击导致三个位翻转,ECC内存不会崩溃,而且根本不会做出反应,从而导致该攻击完全绕过ECC保护。好消息是,这不是令人担忧的事情。自从2014年曝光以来,Rowhammer攻击类似于Meltdown和Spectre CPU的缺陷。 它们是从未使用的理论攻击,但它揭示了硬件中的主要设计缺陷,这些缺陷是我们大多数现代技术的基础。

  目前,研究人员认为公司不应该因为他们的研究而避免使用ECC内存。这是因为ECCploit攻击需要32分钟甚至一周才能执行,这意味着并没有那么危险。研究人员希望通过Rowhammer ECCploit攻击,影响供应商未来如何设计和发布硬件类型,而不是专家期望在未来的恶意软件中使用这种攻击。

举报

  • 相关推荐
  • 华为HMS for Car签约Anghami与Nabd,打造面向全球的本地化车机内容生态

    2025华为开发者大会期间,华为终端云服务与中东音乐平台Anghami、阿拉伯新闻平台Nabd签署合作协议,将丰富HMS for Car生态内容。Anghami作为中东最大音乐流媒体平台,将提供5700万首阿拉伯语及国际音乐内容;Nabd作为拥有3200万用户的阿拉伯语新闻平台,将提供个性化新闻服务。此次合作将助力华为为全球车企提供本地化内容解决方案,同时发布HMS for Car MAAN4.0,通过ArkWeb技术提升Web应用体验至原生水平。华为将持续携手生态伙伴,构建更丰富的车载应用生态。

  • 剑指谷歌Chrome!OpenAI即将推出AI浏览器

    据媒体报道,OpenAI即将推出的AI浏览器,利用人工智能技术彻底重塑用户的网络浏览体验,直接向占据市场主导地位的谷歌 Chrome 发起挑战。 凭借庞大的每周4亿活跃ChatGPT用户基础,OpenAI的浏览器若被广泛接纳,将对谷歌的广告生态系统、网络数据流和搜索流量构成实质性威胁。谷歌Chrome长期以来是Alphabet广告业务的基石,为其精准广告投放和将流量导向自家搜索引擎提供了关�

  • 全球优质AI语音大模型盘点:Whisper、Gemini Speech

    本文分析了当前主流AI语音大模型的核心优势与应用场景。全球顶尖模型包括:OpenAI Whisper(多语言识别与翻译)、Google Gemini(情感化语音生成)、Meta AudioCraft(音乐创作与风格转换)。国内讯飞星火(方言识别)、阿里通义(电商客服)、百度文心(车载场景)表现突出。技术突破点在于云端协同架构、零样本克隆和情感语音合成。选择模型需考虑语言支持、场景适配、部署

  • 全面守护 Samsung Care+专属管家服务延续旗舰体验高标准

    三星推出全新Galaxy Z Fold7和Z Flip7折叠屏手机,同步升级Samsung Care+专属管家服务。该服务提供灵活保障方案,包括1-2年不同期限的屏幕更换服务(1-2次/年)、2次免费贴膜及24小时技术支持。用户购机时可随新机购买,或在激活后15天内通过官网等渠道加购。服务覆盖意外损坏、日常维护等需求,由三星认证专业人员提供支持。针对折叠屏特性,特别设计了按需守护方案,满足不同使用场景需求,提升高端旗舰机的使用安心感。

  • 芯朋苏州办公室设计|Chipown20周年之礼|时象设计

    芯朋微电子(Chipown)在苏州设立新办公区,将古典园林美学与现代科技完美融合。这家专注功率半导体研发的高科技企业创立于2005年,总部位于无锡。新办公空间以"传统赋能创新"为理念,通过开放式设计、绿色生态与现代工艺的共生,打造出兼具人文性与自然性的工作环境。电梯间采用材质碰撞设计,会议室以苏州园林元素点缀,培训室配备灵活隔断,处处体现江南风�

  • Perplexity推出AI浏览器Comet:想用得开1400元/月的订阅

    由英伟达支持的Perplexity AI推出了一款名为Comet的AI驱动网络浏览器。 Comet浏览器的核心卖点是其AI驱动的交互体验,公司表示它将整个浏览会话转变为单一、无缝的交互,将复杂的工作流程简化为流畅的对话。

  • 12306回应“充电宝上高铁”要求:不查3C标识或品牌 只要不超过100Wh

    自6月28日起,民航局航班禁止旅客携带没有3C标识、3C标识不清晰、被召回型号或批次的充电宝乘坐境内航班。 同时,要求各航司及其代理人应加强对充电宝起火冒烟事件的警示宣传,让更多旅客了解相关产品的安全风险和管控政策,积极引导旅客不携带不合格充电宝乘机。 而正值暑假来临,充电宝事件”让不少旅客产生了顾虑。 航班严查充电宝也持续掀起舆论热议,许多�

  • Lamett乐迈石晶发布2025新品,中国全屋整装迎来“石晶时代”

    乐迈石晶在第27届中国建博会(广州)推出"全屋石晶整装解决方案",以"要健康·要安全·要石晶"为主题,通过零醛添加、防水防潮、防蛀防霉等八大性能优势重新定义整装标准。该方案采用天然石灰岩和树脂晶体为原料,通过高温高压工艺实现零甲醛释放,适用于全屋空间。乐迈石晶已建立全球研发中心,拥有多项核心专利技术,业务覆盖80多个国家和地区。此次创新不仅推动建材升级,更引领健康人居新趋势,为消费者打造安全舒适的家居环境。

  • 苹果iOS26 FaceTime可检测裸露行为 违规将紧急暂停通话

    近日,苹果在最新推送的iOS26测试版系统中,对FaceTime功能进行了重要安全升级,新增实时内容检测机制以保障视频通话安全。据测试用户反馈,当系统通过AI算法识别到通话画面中出现裸露行为时,将立即暂停音视频传输,同时冻结通话画面并弹出警告窗口,要求用户终止不当行为。 该技术源于苹果此前推出的通信安全功能,此前主要应用于未成年人保护场景。例如,系统会

  • 三星7月9日新品发布会前瞻 登记即领星钻、Samsung Care+券

    三星将于7月9日发布新一代Galaxy折叠屏旗舰手机。新机采用超纤薄机身设计,突破折叠设备厚重印象,影像系统全面升级,AI技术深度优化多任务处理场景。目前官网已开启新品预约活动,参与用户可瓜分千万星钻(最高价值700元),并获200元Samsung Care+专属优惠券。新机在工业设计、影像系统、性能配置等方面均有重大突破,有望重新定义折叠屏手机的便携标准。发布会将于7月9日22:00通过三星官网及商城App同步直播。