[新闻] 骇客利用GPU与WebGL可开采内存设计漏洞

楼主: nk11208z (小鲁)   2018-05-05 14:05:20
iThome
骇客利用GPU与WebGL可开采内存设计漏洞Rowhammer,两分钟就能取得手机权限
在2016年曾揭露存在于动态随机存取内存(DRAM)之Rowhammer漏洞的阿姆斯特丹自由
大学(Vrije Universiteit Amsterdam)漏洞安全实验室VUSec Lab于本周再度披露攻击
Rowhammer的新途径,这次该实验室利用了GPU与浏览器标准之一的WebGL,于两分钟就取
得了Android手机权限,并将其命名为GLitch攻击。
Rowhammer被视为DRAM的设计漏洞,现今的内存为了扩大容量并维持其尺寸,记忆元(
Cell)的密度也愈来愈高。因此,当骇客锁定所要攻击的内存列时,只要重复造访隔壁
列的记忆元,就会造成内存控制电路的电压波动,影响目标内存列,造成位元翻转现
象,例如1变成0或0变成1,骇客只要依照需求持续变更内存内的位元,最终将可操控作
业系统数据并取得最高权限。
GLitch是由两项攻击所组成,先利用旁路攻击(side channel)来判断内存的布局,再
执行可翻转位元的Rowhammer攻击。
整个恶意攻击的情境是骇客先设计一个恶意网站,诱导Android手机以Firefox或Chrome浏
览器造访该站,自远端执行JavaScript,就能开采Rowhammer漏洞,取得系统最高权限。
VUSec Lab说明,执行Rowhammer攻击需要存取闲置内存,因此必须先绕过处理器快取才
能到达DRAM,但此法并不适用于JavaScript,要以JavaScript展开攻击只能剔除快取,与
CPU的随机快取相较,GPU快取有更明确的行为,也更容易剔除快取 ,因此在GLitch攻击
中,他们以GPU取代CPU作为攻击跳板。
美国政府电脑紧急应变中心US-CERT则指出,GLitch攻击只在由CPU与GPU共享内存的平
台上才有效用,诸如智慧型手机或平板电脑等。
至于WebGL则是一个图像API,为浏览器的标准元件之一,主要提供图像密集应用的GPU加
速功能,但它的副作用是在GLitch攻击中,可协助骇客判断内存的快取分布。
GLitch攻击不但是全球首个将GPU应用在Rowhammer攻击的案例,也是首个以JavaScript就
可取得手机权限的攻击途径,且平均而言只要2分钟就能攻陷一支智慧型手机。
VUSec Lab是在执行Android 6.0.1的LG Nexus 5上并使用Firefox 57来示范攻击。不过,
GLitch攻击同样也适用于HTC One M8与LG G2等采用Snapdragon 800与801的行动装置上。
在VUSec Lab的通报下,Google与Mozilla皆已变更了Chrome及Firefox浏览器上的WebGL功
能以杜绝GLitch攻击。
GLitch攻击示范:
https://www.youtube.com/watch?v=YniqBaSK-Eg
https://www.ithome.com.tw/news/122928
备注:
作者: popy8789 (面對它)   2018-05-05 14:06:00
哈哈安卓哈哈 还好用apple
作者: henrysu1625 (嗯嗯嗯嗯嗯)   2018-05-05 14:07:00
Android不意外
作者: VIGUTA (黄道第十四宫-鲁蛇座)   2018-05-05 14:08:00
垃圾一个 又慢又没用 漏洞还很多
作者: Kripp (Casual Life)   2018-05-05 14:09:00
哇塞~是几百年前的安卓6 给你成功了 要不要到google上班
作者: SuperUp (( ̄▽ ̄#)﹏﹏)   2018-05-05 14:11:00
这也行 骇客真是创意十足! 屌丫
作者: shadow0326 (非议)   2018-05-05 14:13:00
这个好猛
作者: mystage (亭)   2018-05-05 14:15:00
旁路攻击真的很有创造力。之前也是想用同样概念攻击没有连网的电脑。
作者: tigertanktwo (洛月)   2018-05-05 14:16:00
还好都用ipad
作者: tim9527 (是个肥宅)   2018-05-05 14:20:00
干 骇客一堆脑袋不知道装什么 好有创意
作者: chi731022 (Good Life NEW。)   2018-05-05 14:23:00
内存出货前不是都会做cross-talk测试吗…
作者: lpoijk (↗ 老 爷 ↙)   2018-05-05 14:23:00
这我投降 软件无解
作者: whizz (澄)   2018-05-05 14:25:00
有根本是针对特例中的特例 有ECC的RAM根本免疫现在还有没有ECC的RAM??
作者: attis   2018-05-05 14:27:00
ECC也是成本 怎么可能没有
作者: memory1024 (十两四)   2018-05-05 14:28:00
还蛮屌的
作者: HamalAri (哈马‧阿里)   2018-05-05 14:30:00
所以什么时候才要家用也支援 ECC
作者: metcc80211 (metcc)   2018-05-05 14:33:00
还可以偷埋挖矿机
作者: azaz12345 (仁)   2018-05-05 14:38:00
傻眼~我猜那只手机也常常当机吧XD
作者: WindSucker (抽风者)   2018-05-05 14:47:00
yoyodiy 4ni
作者: kronioel (鵝妹子英)   2018-05-05 15:03:00
会的人有几个啊

Links booklink

Contact Us: admin [ a t ] ucptt.com