MacMusic  |  PcMusic  |  440 Software  |  440 Forums  |  440TV  |  Zicos
eacute
Recherche

Rowhammer : un nouveau risque de sécurité pour les serveurs

jeudi 22 novembre 2018, 10:04 , par Mac Generation
Des chercheurs sont parvenus à étendre le champ d’action de Rowhammer, une attaque initialement dévoilée en 2015 qui exploite une vulnérabilité matérielle de certains types de mémoire pour pirater un système.

L’équipe de VUSec a démontré qu’il était possible d’utiliser cette attaque sur de la mémoire ECC (Error-Correcting Code) capable de corriger automatiquement les erreurs de mémoire, et que l’on croyait protégée contre Rowhammer grâce à cette fonction, justement.

L’attaque de base consiste, en résumé, à solliciter une zone précise de la mémoire jusqu’à ce qu’une fuite d’électricité permette de déplacer un bit dans la zone ciblée, ce qui ouvre la voie à un piratage via une escalade de privilèges.

La fonction ECC est donc censée protéger contre l’altération de la mémoire, mais les chercheurs ont remarqué que si la modification d’un bit était bien corrigée et que celle de deux bits en même temps faisait... Lire la suite sur MacGeneration
https://www.macg.co/materiel/2018/11/rowhammer-un-nouveau-risque-de-securite-pour-les-serveurs-10438
News copyright owned by their original publishers | Copyright © 2004 - 2024 Zicos / 440Network
Date Actuelle
jeu. 21 nov. - 21:30 CET