
Olimlar ECC ning himoya mexanizmlarini chetlab o’tish yo’lini topdilar.
Rowhammer zaifligi aniqlanganidan beri tadqiqotchilar uning turli dasturiy ta’minot va apparat vositalariga ta’sirini o’rganib kelmoqdalar. Ushbu usul Windows kompyuterlari, virtual mashinalar, Android qurilmalari, serverlar va marshrutizatorlar kabi turli xil qurilmalarga hujum qilish uchun ishlatilishi mumkin. Bu hafta Amsterdam Ozod Universiteti (Vrije Universiteit Amsterdam) tadqiqotchilari server operativ xotirasidagi bitlarni ECC (xatolarni tuzatish kodi) mexanizmini ishga tushirmasdan o’zgartirish imkonini beruvchi yangi turdagi Rowhammer hujumini tasvirlab berishdi. Bu ma’lumotlarni o’zgartirish, zararli kod va buyruqlarni kiritish yoki parollar, shifrlash kalitlari va boshqa maxfiy ma’lumotlarni o’g’irlash uchun kirish ruxsatnomalarini o’zgartirish imkonini beradi. Ilgari, ECC xotirasi xatolarni tuzatish mexanizmlari tufayli Rowhammer hujumlariga qarshi ishonchli himoya deb hisoblangan. Biroq, turli ECC implementatsiyalarini o’rgangandan so’ng, tadqiqotchilar himoya mexanizmlarini chetlab o’tish usulini topdilar.
Har qanday Rowhammer hujumining birinchi bosqichi qaysi bitlar almashtirilayotganini aniqlashni o’z ichiga oladi. ECC xotirasi bu jarayonni murakkablashtiradi, chunki bitta bitni almashtirish tizimni avvalgi holatiga qaytaradi, ikkinchisini almashtirish esa xizmat ko’rsatishning rad etilishiga olib keladi. Tadqiqotchilarning fikriga ko’ra, bir vaqtning o’zida uchta bitni almashtirish ECC tizimini sezilmay qoldiradi.
Olimlar ushbu usulni Intel va AMD protsessorlari bilan bir nechta server tizimlarida muvaffaqiyatli sinovdan o’tkazdilar. Ularning so’zlariga ko’ra, hujumning oldini olish juda qiyin, ammo uni amalga oshirish ham muayyan qiyinchiliklarni keltirib chiqaradi. Asosiysi, tizim ularni juda tez sozlaganligi sababli, o’zgartirilgan bitlarni kuzatishdir. Umuman olganda, muvaffaqiyatli hujum taxminan bir hafta davom etadi va maqsadli tizimga jismoniy kirishsiz masofadan turib amalga oshirilishi mumkin.
ECC xotirasi (xatolarni tuzatuvchi kod xotirasi) – bu xotira bitlaridagi o’z-o’zidan paydo bo’ladigan o’zgarishlarni (xatolarni) avtomatik ravishda aniqlaydigan va tuzatadigan kompyuter xotirasi turi.