Сегодня 21 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

Встроенная в DDR5 защита от атаки Rowhammer оказалась с дырой — любую современную систему можно взломать

Исследователи обнаружили уязвимость модулей оперативной памяти стандарта DDR5 к атакам типа Rowhammer, хотя эта память должна была быть в значительной степени от них защищена. Последние спецификации DDR5 предусматривают защиту от злонамеренного переключения битов в чипах ОЗУ, но атака «Феникс» (Phoenix) проделала в ней брешь и привела к появлению инструментов для взлома самых современных компьютерных платформ.

 Источник изображения: www.bleepingcomputer.com

Источник изображения: www.bleepingcomputer.com

Уязвимость чипов DDR5 к атакам типа Rowhammer показала сводная группа исследователей из отдела компьютерной безопасности (COMSEC) Швейцарской высшей технической школы Цюриха (ETH Zurich) и компании Google. Они изучили механизмы защиты самой распространённой памяти DDR5 производства компании SK hynix, доля которой на рынке достигает 36 %. Впрочем, это не означает, что память DDR5 других производителей свободна от этой уязвимости. Безопасных чипов, похоже, не существует.

Атака Rowhammer, напомним, строится на увеличении частоты обращений к определённым ячейкам памяти. Это вызывает рост паразитных токов утечек в ячейках, что затрагивает соседние с ними ячейки DRAM. Следствием этого становится переключение битового состояния ячеек, непосредственно не атакуемых, а, например, в защищённых областях памяти. Такая атака позволяет злоумышленнику повысить привилегии в системе, извлечь ключ шифрования и сделать много других неприятных для пользователя вещей на атакуемом компьютере.

После изучения встроенных в память DDR5 SK hynix решений по защите от атак Rowhammer группа учёных обнаружила слепые зоны в механизме Target Row Refresh (TRR), который предотвращает инверсию битов, отправляя дополнительную команду обновления при обнаружении частого обращения к определённой строке. Оказалось, что при работе TRR существуют интервалы, когда атака остаётся не скомпенсированной. В частности, для исследуемой памяти это оказались интервалы обновления 128 и 2608. Если атака синхронизирована с процессами защиты TRR, то она производится точно в то время, когда на неё не будет реакции от системы защиты.

На основе выявленной уязвимости, получившей название Phoenix, исследователи создали эксплоит для повышения уровня привилегий в системе. Во время тестирования потребовалось менее двух минут, чтобы получить root-права «на стандартной системе DDR5 с настройками по умолчанию».

Кроме того, исследователи изучили возможность практического применения атаки Phoenix для получения контроля над целевой системой. При нацеливании на записи таблицы страниц (PTE) для создания произвольного примитива чтения/записи в память они обнаружили, что все протестированные продукты уязвимы. В ходе другого теста исследователи замахнулись на ключи RSA-2048 в виртуальной машине, расположенной в том же месте, чтобы взломать аутентификацию по SSH, и обнаружили, что 73 % модулей DDR5 не обеспечили защиты.

В настоящее время уязвимость Phoenix отслеживается как CVE-2025-6202 и имеет высокий уровень опасности. Она затрагивает все модули оперативной памяти DDR5, выпущенные в период с января 2021 года по декабрь 2024 года. Все 15 протестированных модулей памяти DDR5 компании SK hynix имели те или иные уязвимости к атаке Phoenix или даже полный комплект уязвимостей.

В качестве варианта для защиты от атак Phoenix и других подобных исследователи предложили в три раза уменьшить время регенерации памяти (tRFC). Это «собьёт с толку» уже созданные для атаки эксплоиты, но следует добавить, что уменьшение интервала регенерации памяти скорее всего приведёт к падению производительности системы. Остаётся полагаться на производителей памяти и чипсетов, чтобы они создали механизмы защиты теперь уже от атак типа «Феникс», чтобы атака Rowhammer больше не смогла возродиться из пепла, как легендарная птица, давшая имя новой уязвимости.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про модули озу

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Яндекс» выпустил открытую ИИ-модель Alice AI Foundation LLM, которая обходит более крупные нейросети 5 мин.
Хуанг набрал вес в Белом доме — глава Nvidia фактически стал главным советником Трампа по ИИ 3 ч.
Неогранённый алмаз: критики вынесли вердикт Silent Hill: Townfall 3 ч.
Google хочет поменьше пускать людей в настоящий интернет — в Discover тестируются ИИ-сводки вместо переходов на сайты 3 ч.
«Не хотел повторения истории с P.T.»: Кодзима рассказал, как спасал Physint после разрыва с PlayStation 4 ч.
Кооперативный шутер про нашествие грибов Mycopunk скоро вырвется из раннего доступа Steam — трейлер и дата выхода 1.0 6 ч.
Xiaomi 18 Fold оказался золотым в ремонте — замена материнской платы обойдётся в почти 40 % цены смартфона 23 ч.
Президент США объявил о создании «Сил ИИ» — их возглавит «царь ИИ»  20-09 14:28
Популярные чат-боты в большинстве случаев дают вредные советы в сфере финансов 20-09 06:39
Новая статья: The Blood of Dawnwalker — начало чего-то выдающегося. Рецензия 20-09 00:08
LG представила первый в мире 24,5-дюймовый OLED-дисплей с частотой обновления 720 Гц 41 мин.
Huawei представила архитектуру UnifiedBus для повышения производительности ИИ-кластеров 2 ч.
EXA построит Meridian — 500-Тбит/с трансатлантический интернет-кабель между США и Великобританией 3 ч.
Маск взялся за старое: Tesla снова просит $50 000 за резервирование нового Roadster, анонсированного 9 лет назад 3 ч.
Протесты местных жителей затормозили строительство половины новых ЦОД в США во втором квартале 5 ч.
Гендир Acer рассказал, когда цены на ПК перестанут расти и начнут снижаться 6 ч.
Дебютировал смартфон Realme 16 Pro Harry Potter Edition, который меняет дизайн на солнце 6 ч.
В «Газпроме» сочли выработанные месторождения в ЯНАО перспективными для строительства ЦОД 6 ч.
224 vCPU и почти 6 Тбайт RAM: Google объявила об общедоступности инстансов M4N 7 ч.
Huawei разработала модуль NPO с пропускной способностью до 7,2 Тбит/с 7 ч.