প্রস্তাবিত, 2024

সম্পাদকের পছন্দ

Google গবেষকরা DRAM ইলেকট্রিক লিক ব্যবহার করে পিসি হ্যাক করুন

गरà¥?à¤à¤µà¤¸à¥?था के दौरान पेट में लड़का होà¤

गरà¥?à¤à¤µà¤¸à¥?था के दौरान पेट में लड़का होà¤
Anonim

গুগল গবেষকরা লিখিত আছে প্রথমবার আক্রমণ কোড যা ঘনভাবে প্যাক করা মেমোরির কোষগুলির মধ্যে বৈদ্যুতিক হস্তক্ষেপের সুবিধা গ্রহণ করে, এটি একটি অনন্য স্টাইলের আক্রমণ যা চিপ ডিজাইনের পরিবর্তনের প্রয়োজন হতে পারে।

কার্নেগী মেলন ইউনিভার্সিটি এবং ইন্টেল দ্বারা প্রকাশিত একটি কাগজে কাজটি তৈরি করে, যা খুঁজে পাওয়া যায় যে এটি সংরক্ষিত মেমরি কোষগুলি বারবার ব্যবহার করে সংরক্ষিত স্মৃতির কক্ষগুলিতে বাইনারি মান পরিবর্তন করা সম্ভব, "বিট ফ্লিপিং" নামক একটি প্রক্রিয়া।

DRAM মেমোরি যেমন বৈদ্যুতিক হস্তক্ষেপের জন্য ঝুঁকিপূর্ণ, কারণ কোষগুলি একসঙ্গে একসঙ্গে প্যাক করা হয় প্রকৌশলী একটি চিপের মেমরি ক্ষমতা বাড়িয়েছে।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার সরাতে কিভাবে]

চিপমাইকাররা বৈদ্যুতিক হস্তক্ষেপ সম্পর্কে জানেন, গুগল সফটওয়্যার প্রকৌশলী মার্ক সেবর্ন লিখেছেন, এটি নিরাপত্তা সমস্যাের পরিবর্তে নির্ভরযোগ্যতা বিষয় হিসেবে দেখেছে। গুগল এর কাজ বিট flipping দেখায় একটি বড় বড় প্রভাব থাকতে পারে।

তারা 2010 এবং গত বছরের মধ্যে উত্পাদিত 29 x86- ভিত্তিক ল্যাপটপ পরীক্ষা এবং কিছু ঝুঁকি পাওয়া। সব ল্যাপটপ, যা তৈরি এবং মডেল দ্বারা চিহ্নিত করা হয় না, DDR3 DRAM ব্যবহার করে।

প্রযুক্তিগত তথ্য অভাব এটি সাধারণভাবে কম্পিউটারের সবচেয়ে দুর্বল হতে হবে, যা আরো কঠিনভাবে চিন্তা করা কঠিন করে তোলে, Seoborn লিখেছেন।

"আমরা ডন তিনি লিখেছেন, "কতটা মেশিন এই হামলার জন্য ঝুঁকির মধ্যে রয়েছে, বা কতগুলি বিদ্যমান ভ্রান্ত মেশিনগুলি স্থির হয়।"

রৈখিকারিং নামে একটি কৌশল ব্যবহার করে, Google এর দুটি নিবিড়কে বারবার মেমরি কোষগুলির একটি সারি ব্যবহার করে, যার ফলে বাইনারি মূল্য কাছাকাছি থেকে একটি 0 থেকে 1 বা বিপরীত পরিবর্তন করতে হবে।

রোহাম্মিংয়ের অনুমতিটি প্রথমে একটি বিশেষাধিকার বর্ধিত আক্রমণটি সম্পন্ন করার এবং Google এর ক্রোমের একটি স্যান্ডবক্স থেকে বেরিয়ে আসার অনুমতি দেয় যা ব্রাউজারে চলমান অ্যাপ্লিকেশনটি সীমাবদ্ধ করতে পারে । একবার স্যান্ডবক্সের বাইরে, কোডটি সরাসরি অপারেটিং সিস্টেমে অ্যাক্সেস করতে পারে, স্যাবর্ন লিখেছেন।

দ্বিতীয় ব্যবহার শোষণ-চালিত বিট ফ্ল্যাশ ব্যবহার করে কার্নেল-স্তরের সুবিধা লাভ করতে। বিট ফ্লিপগুলি পৃষ্ঠা-সারণি এন্ট্রিতে চালু করা হয়েছে, যা ভার্চুয়াল মেমরিকে ফিজিক্যাল মেমরিতে ম্যাপ দেয়। কোডটি তখন সব কম্পিউটারের ভার্চুয়াল মেমোরিতে অ্যাক্সেস-লিখন অ্যাক্সেস ছিল, স্যাবর্ন লিখেছেন।

সর্বশেষ ডিডিআর 4 ডিআরএএম চিপগুলির মধ্যে বিট ফ্লিপিংয়ের জন্য কিছু মিলেছে, যা অনেক ল্যাপটপ এবং সার্ভারে DDR3 সফল হয়েছে। তবে তিনি বলেন, যেসব দুর্বলতা নির্ভরযোগ্যতার কারণেই তৈরি হয়েছে।

"ইতিহাস দেখিয়েছে যে 'শুধুমাত্র' নির্ভরযোগ্যতা বিষয়গুলি বিবেচনা করা হয় এমন বিষয়গুলির মধ্যে উল্লেখযোগ্য নিরাপত্তা প্রভাব রয়েছে এবং সারাদিনে সমস্যাটি একটি ভাল উদাহরণ। এই, "তিনি লিখেছেন। "ধারণার উপর সফ্টওয়্যার নিরাপত্তা বিশ্রামের অনেক স্তরের মেমরি অবস্থার বিষয়বস্তু পরিবর্তন না হয় যদি অবস্থানগুলি লিখিত হয়।"

Top