DDR4記憶體晶片的物理弱點使得電腦和伺服器易受被稱為Rowhammer的駭客攻擊。Rowhammer攻擊是指利用臨近記憶體單元之間電子的互相影響,在足夠多的訪問次數後讓某個單元的值從1變成0,反之亦然。這種現象被稱為比特翻轉(bitflipping),可被利用獲取更高的許可權。
Third I/O在本周上海舉行的半導體技術大會上發表報告(PDF), 指出某些DDR4記憶體模組易受Rowhammer攻擊。Third I/O的創始人Mark Lanteigne說,沒有Rowhammer被惡意利用去劫持電腦的緊迫危險。Third I/O測試了12種DDR4晶片,其中8種容易比特翻轉,其中包括了鎂光(Micron)和美光(Crucial)品牌的DDR4記憶體模組。
沒有留言:
張貼留言