ព័ត៌មាន

ក្រុមអ្នកជំនាញសុវត្ថិភាពរបស់ GOOGLE រកឃើញការវាយប្រហារថ្មីឈ្មោះថា ROWHAMMER

ក្រុមអ្នកស្រាវជ្រាវរបស់ក្រុមហ៊ុន Google Project Zero រកឃើញនូវការវាយប្រហារថ្មីឈ្មោះថា  Rowhammer ដែលមានគោលដៅទៅលើ RAM cards ។ Rowhammer ត្រូវបានរកឃើញដំបូងបំផុតនៅក្នុងឆ្នាំ 2014 ។ ការវាយប្រហារ Rowhammer នេះផ្អែកទៅលើកម្មវិធីមេរោគដែលអាចប្រតិបត្តិការងារ read/write នៅលើ memory cells នៅក្នុងប្រព័ន្ធ system ដែលឆ្លងមេរោគ។

image

សម្រាប់ memory cells នេះបានផ្លាស់ប្តូរតម្លៃពី 0 ទៅលេខ​1  និងលេខ 1 ទៅលេខ 0 វិញដែលធ្វើអោយមានបញ្ហាទៅលើប្រតិបត្តិការនៅក្នុងម៉េមូរីនេះ។ ការវាយប្រហារ Rowhammer នេះមានគោលដៅទៅលើ DDR3 RAM cardsនិង DDR4 RAM តាមរយៈការដំណើរការនូវកូដ JavaScript code នោះ។

image

ក្រុមអ្នកស្រាវជ្រាវរកឃើញថា ការវាយប្រហារ Rowhammer នេះអាចលួចទិន្នន័យចេញពី RAM ហើយពេលនេះវាមានសមត្ថភាពក្នុងការកែប្រែទៅលើ Bits នៃ Cells ជាច្រើននៅលើម៉េមូរីនោះ ខណៈកាលពីពេលមុននេះ ការវាយប្រហារ Rowhammer នេះអាចកែប្រែ Bit នៅលើកោសិកា Cell តែមួយប៉ុណ្ណោះ៕