Modern RAM'ler, Rowhammer saldırılarına karşı savunmasız
Kategori : Donanım
Yapılan bir araştırmaya göre akıllı telefonlar ve bilgisayarlar için son 6 yıl içinde üretilen RAM belleklerinin Rowhammer saldırılarına karşı açıklar olduğu ortaya çıktı. Araştırmacılar tarafından üreticiler söz konusu bu güvenlik açıklarına karşı bilgilendirildi. Gerçekleştirilen bu yeni araştırma ile beraber hem akıllı telefonlar hem de bilgisayarlar için RAM’lerin son altı yıldır üreticiler tarafından alınan önlemlere rağmen Rowhammer saldırılarına hala savunmasız olduğu ortaya çıkıyor. Üreticilerin almış olduğu önlemlerin ise RAM’lerin tasarımına dahil edilen yazılım ve donanım düzeltmelerini içeriyor. Ancak bunlara karşılık hala önlemlerin yetersiz olduğu gözüküyor.
Günümüzün modern RAM belleklerinde bilgisayarlarınızın belleği içindeki veriler her işlendiğinde anlık veriler bellek hücrelerinin içine kaydedilir. Bu bellek hücrelerinin her biri, kartın tabanında bulunan ızgara benzeri yapılarda yer alıyor. Fakat bu tasarım bellek hücreleri arasında elektriksel parazit oluşturma olasılığını da artırıyor.
Instagram'da gönderilen mesaj nasıl iptal edilir?DDR3 ve DDR4 RAM’ler etkileniyor
Rowhammer saldırısı bir bellek üzerinde çok hızlı okuma/yazma işlemleri gerçekleştirerek elektriksel parazitler oluşturması sağlanıyor. Saldırının ardından ise RAM içerisinde yer alan saklanan veriler bozulabiliyor veya değiştirilebiliyor. Bu kapsamda Rowhammer, bilgisayarlardaki verileri çalmak ya da değiştirmek için kullanılabiliyor. Yapılan araştırmalar sonucunda DDR3 ve DDR4 bellek kartlarında depolanan verileri nasıl değiştirilebileceği gösteriliyor. Ekip 43 DIMM test etti ve üç büyük DRAM satıcısından 13 DIMM’in Rowhammer saldırılarına karşı hala savunmasız olduğunu ortaya çıkardı.
Araştırmalar ayrıca akıllı telefon modellerinde yer alan LPDDR4 RAM’lerin de RowHammer saldırılarına karşılık savunmasız olduğunu gösteriyor. Testlerde LG, Google, OnePlus ve Samsung akıllı telefonlarda yer alan LPDDR4 bellek kartlarına Rowhammer saldırıları yapıldı. Söz konusu bu güvenlik açıklarının kapatılmasının uzun zaman alacağı belirtiliyor. Bakalım üretici şirketler bu saldırılara karşılık ne gibi çözümler sunacak göreceğiz.
Instagram masaüstü direkt mesaj özelliği kazanıyor
Instagram dışarı çıkanları engelleyecek!
