精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

如何發現防不勝防的邊信道攻擊?

責任編輯:editor005 作者:nana |來源:企業網D1Net  2017-01-11 14:46:51 本文摘自:安全牛

反病毒軟件捕捉不到Rowhammer及類似邊信道攻擊,于是,一組美國科學家著手研究該怎樣捕獲這些攻擊的特征。

一旦考慮到實驗室環境和間諜工具之類的東西,邊信道攻擊就是很具體的事兒了。舉個例子,Rowhammer攻擊。這是一個通過快速重寫RAM行,以純軟件方式翻轉RAM上鄰近存儲單元的攻擊方法。最終,Rowhammer能使攻擊者搞崩內核進程,獲取到root權限。

美國馬薩諸塞州伍斯特理工學院(WPI)的3名研究員,在國際密碼研究學會(IACR)發表了一篇論文,展示了類似病毒掃描的邊信道攻擊檢測技術。

他們在文章中指出,標準反病毒軟件檢測不了Rowhammer之類的漏洞利用,因為此類攻擊“明顯基于無辜的指令集”。

雖然防御此類“微架構”攻擊是可能的,但這3名研究人員提出的方法,是在邊信道惡意代碼部署之前(比如投送到應用商店),就掃描軟件以確保二進制代碼干凈。

他們的工具名為MASScan(微架構靜態掃描),基于對惡意邊信道攻擊方式的分析:

緩存攻擊——通過制造緩存爭用起效。此類攻擊的共同特征,是對高分辨率計時器的需求;它們使用內存屏蔽來連續針對性讀取操作;利用共享的內存刷新指令等實現緩存驅逐。DRAM訪問攻擊——造成系統內存沖突。此類攻擊與緩存攻擊類似,共享計時器、內存屏蔽和緩存驅逐特征。Rowhammer攻擊——僅有緩存驅逐一個明顯特征。通過阻斷內存總線制造隱秘信道——高分辨率計時器和鎖定指令的組合,目的是拖住內存總線以在兩個共存進程間建立隱秘信道。

MASScan的重點在于分析二進制文件以發現這些特征——當今病毒掃描器發現不了的特征。MASScan是一組 IDA Pro 反匯編調試器腳本集,可被轉譯成適用于其他二進制分析器的代碼。

比如說,cflush指令本身不是惡意的,那么MASScan尋找的就是cflush指令的循環執行——也就是緩存攻擊、DRAM訪問攻擊和Rowhammer攻擊全都利用的操作。

比較遺憾的是:除了資本化,MASScan同時也是 Errata Security 出品的一款聲名狼藉的端口掃描器的名字,那款掃描器名為Masscan,僅僅是大小寫不同而已。希望WPI三人組發布代碼的時候能改個名字,免得撞名。

關鍵字:信道靜態掃描內存刷新

本文摘自:安全牛

x 如何發現防不勝防的邊信道攻擊? 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

如何發現防不勝防的邊信道攻擊?

責任編輯:editor005 作者:nana |來源:企業網D1Net  2017-01-11 14:46:51 本文摘自:安全牛

反病毒軟件捕捉不到Rowhammer及類似邊信道攻擊,于是,一組美國科學家著手研究該怎樣捕獲這些攻擊的特征。

一旦考慮到實驗室環境和間諜工具之類的東西,邊信道攻擊就是很具體的事兒了。舉個例子,Rowhammer攻擊。這是一個通過快速重寫RAM行,以純軟件方式翻轉RAM上鄰近存儲單元的攻擊方法。最終,Rowhammer能使攻擊者搞崩內核進程,獲取到root權限。

美國馬薩諸塞州伍斯特理工學院(WPI)的3名研究員,在國際密碼研究學會(IACR)發表了一篇論文,展示了類似病毒掃描的邊信道攻擊檢測技術。

他們在文章中指出,標準反病毒軟件檢測不了Rowhammer之類的漏洞利用,因為此類攻擊“明顯基于無辜的指令集”。

雖然防御此類“微架構”攻擊是可能的,但這3名研究人員提出的方法,是在邊信道惡意代碼部署之前(比如投送到應用商店),就掃描軟件以確保二進制代碼干凈。

他們的工具名為MASScan(微架構靜態掃描),基于對惡意邊信道攻擊方式的分析:

緩存攻擊——通過制造緩存爭用起效。此類攻擊的共同特征,是對高分辨率計時器的需求;它們使用內存屏蔽來連續針對性讀取操作;利用共享的內存刷新指令等實現緩存驅逐。DRAM訪問攻擊——造成系統內存沖突。此類攻擊與緩存攻擊類似,共享計時器、內存屏蔽和緩存驅逐特征。Rowhammer攻擊——僅有緩存驅逐一個明顯特征。通過阻斷內存總線制造隱秘信道——高分辨率計時器和鎖定指令的組合,目的是拖住內存總線以在兩個共存進程間建立隱秘信道。

MASScan的重點在于分析二進制文件以發現這些特征——當今病毒掃描器發現不了的特征。MASScan是一組 IDA Pro 反匯編調試器腳本集,可被轉譯成適用于其他二進制分析器的代碼。

比如說,cflush指令本身不是惡意的,那么MASScan尋找的就是cflush指令的循環執行——也就是緩存攻擊、DRAM訪問攻擊和Rowhammer攻擊全都利用的操作。

比較遺憾的是:除了資本化,MASScan同時也是 Errata Security 出品的一款聲名狼藉的端口掃描器的名字,那款掃描器名為Masscan,僅僅是大小寫不同而已。希望WPI三人組發布代碼的時候能改個名字,免得撞名。

關鍵字:信道靜態掃描內存刷新

本文摘自:安全牛

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 洞头县| 收藏| 红原县| 河津市| 武邑县| 泰兴市| 古蔺县| 长乐市| 廉江市| 宁德市| 左云县| 隆德县| 姜堰市| 咸阳市| 高淳县| 湘潭县| 合作市| 曲周县| 新巴尔虎右旗| 拉萨市| 阿拉善盟| 江门市| 驻马店市| 陕西省| 营口市| 乌兰浩特市| 柘城县| 伊川县| 承德市| 崇文区| 环江| 舟曲县| 绥江县| 柳河县| 辰溪县| 华阴市| 墨竹工卡县| 怀安县| 海淀区| 札达县| 禄丰县|