\n<\/aside>\n<\/p>\n
En 2015, los investigadores informaron de un descubrimiento sorprendente que aviv\u00f3 las preocupaciones de seguridad en toda la industria: un ataque llamado RowHammer que pod\u00eda corromper, modificar o robar datos confidenciales cuando una simple aplicaci\u00f3n a nivel de usuario acced\u00eda repetidamente a ciertas regiones de los chips de memoria DDR. En los a\u00f1os siguientes, los fabricantes de chips de memoria se apresuraron a desarrollar defensas que impidieran el ataque, principalmente limitando el n\u00famero de veces que los programas pod\u00edan abrir y cerrar las regiones del chip objetivo en un tiempo determinado.<\/p>\n
Recientemente, los investigadores idearon un nuevo m\u00e9todo para crear los mismos tipos de bitflips inducidos por RowHammer incluso en una generaci\u00f3n m\u00e1s nueva de chips, conocida como DDR4, que tienen las mitigaciones de RowHammer integradas. Conocido como RowPress, el nuevo ataque no funciona \u201cgolpeando\u201d repetidamente regiones cuidadosamente seleccionadas, sino dej\u00e1ndolas abiertas durante per\u00edodos m\u00e1s largos de lo normal. Bitflips se refiere al fen\u00f3meno de los bits representados cuando unos cambian a ceros y viceversa.<\/p>\n
Amplificando a\u00fan m\u00e1s la vulnerabilidad de los chips DDR4 a los ataques de perturbaci\u00f3n de lectura (el t\u00e9rmino gen\u00e9rico para inducir bitflips a trav\u00e9s de accesos anormales (es decir, activaciones) a los chips de memoria), los bitflips de RowPress se pueden mejorar combin\u00e1ndolos con accesos de RowHammer. Curiosamente, aumentar la temperatura del chip tambi\u00e9n intensifica el efecto.<\/p>\n
\u00abDemostramos una prueba de concepto del programa RowPress que puede provocar bitflips en un sistema real que ya emplea protecciones contra RowHammer\u00bb, Onur Mutlu, profesor de ETH Z\u00fcrich y coautor de un art\u00edculo publicado recientemente titulado RowPress: Amplifying Read Disturbance in Chips DRAM modernos, escribi\u00f3 en un correo electr\u00f3nico. \u201cTenga en cuenta que esto no es en s\u00ed mismo un ataque. Simplemente muestra que los bitflips son posibles y abundantes, lo que f\u00e1cilmente puede formar la base de un ataque. Como han demostrado muchos trabajos anteriores en seguridad, una vez que puedes inducir un bitflip, puedes usarlo para varios ataques\u201d.<\/p>\n\n Anuncio <\/span> <\/p>\n<\/aside>\nDIMM, bits y rayos c\u00f3smicos<\/h2>\n El componente b\u00e1sico de la DRAM (memoria din\u00e1mica de acceso aleatorio) es una celda de almacenamiento. Cada celda consta de un condensador y un transistor y almacena un solo bit de datos. Cuando se coloca un bit en una celda de memoria, el transistor se usa para cargar o descargar el capacitor. Un condensador cargado se representa con un 1, mientras que un condensador descargado se representa con un 0. Muy a menudo, las celdas DRAM se organizan en una matriz rectangular de filas y columnas.<\/p>\n\nAgrandar
\/<\/span> Diagrama que ilustra la organizaci\u00f3n jer\u00e1rquica de un chip DRAM.<\/div>\n<\/figcaption><\/figure>\nEstas filas y columnas est\u00e1n dispuestas en filas y bancos para formar lo que se conoce como m\u00f3dulo de memoria dual en l\u00ednea. M\u00e1s conocido como DIMM, este dispositivo rectangular se conecta a la placa base de la computadora. Cuando una computadora accede a una parte de la memoria, abre las filas de las celdas que almacenan los datos deseados y los transfiere a la CPU.<\/p>\n\nAgrandar
\/<\/span> Foto de un DIMM.<\/div>\n<\/figcaption><\/figure>\nLos bitflips se conocen desde hace mucho tiempo como un fen\u00f3meno raro que ocurre de forma natural. Ocurren cuando un flujo inesperado de electrones dentro de las puertas de un transistor cambia el voltaje entre la fuente, o la parte del circuito donde se origina el flujo, y el sumidero, donde se recibe el flujo. Durante una elecci\u00f3n de 2003 en B\u00e9lgica, se cree ampliamente que los rayos c\u00f3smicos del espacio exterior causaron bitflips que dieron a un candidato pol\u00edtico 4.096 votos adicionales antes de ser corregidos. (El n\u00famero 4.096, que tambi\u00e9n se puede expresar como 212<\/sup>sugiere que hubo un bitflip en el bit 12.)<\/p>\nLuego, en 2014, descubri\u00f3 una forma previamente desconocida de inducir artificialmente bitflips a voluntad. Cuando una computadora golpe\u00f3 repetidamente una fila de DRAM, descubrieron que pod\u00edan inducir bitflips en filas adyacentes. En el lenguaje de RowHammer, la fila que recibe el golpe se conoce como fila agresora. La fila donde se invierten los bits se conoce como fila de la v\u00edctima.<\/p>\n<\/p><\/div>\n
\nSource link-49<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"En 2015, los investigadores informaron de un descubrimiento sorprendente que aviv\u00f3 las preocupaciones de seguridad en toda la industria: un ataque llamado RowHammer que pod\u00eda corromper, modificar o robar datos…<\/p>\n","protected":false},"author":1,"featured_media":847415,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[21980],"tags":[14218,190,14336,29726,575,5290,507,3124,246,254,5022,73],"_links":{"self":[{"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/posts\/847414"}],"collection":[{"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/comments?post=847414"}],"version-history":[{"count":1,"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/posts\/847414\/revisions"}],"predecessor-version":[{"id":847416,"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/posts\/847414\/revisions\/847416"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/media\/847415"}],"wp:attachment":[{"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/media?parent=847414"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/categories?post=847414"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/magazineoffice.com\/wp-json\/wp\/v2\/tags?post=847414"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}