Fórum:
https://comsec.ethz.ch/research/dram/blacksmith/
Egy Rowhammer átirattal a Target Row Refresh (TRR) ellenére sikerült 100%-os hatékonysággal (igaz, hosszú ideig tartó teszttel ami kb. 12 órát jelent) felülírni / lehallgatni a memória tartalmat beleértve a védett területet is. A módszerrel root jogokat tudtak szerezni. A dolog távolról is működik, be tudtak injektálni egy RSA-2048 kódolással felépített publikus kulcsot, amit SSH kapcsolat felépítéséhez használtak sikeresen, a sudoers.so lib-et támadva (annak memóriaterületeit felülírva root jogot szereztek a célgépen.
A módszer főleg a DDR4 memóriákat érinti, melyek cellái között nagy az áthallás, az ECC-sek valamelyest védettek, de azok sincsenek biztonságban. A githubon itt elérhető a tesztprogram forrása, amivel tesztelni lehet, mennyire sebezhető a memóriánk: https://github.com/comsec-group/blacksmith
Véleményem
Beküldte 444tibi -
Értékelés:
Ez olyan mint az erősebb harckocsi, nagyobb páncéltörő esete.
Sosincs vége mert a számítástechnika olyan bonyolultságú lett hogy tele van hibával, amiket valakiknek csak fel kell fedezni.
Énnekem annyira nincs is értelme az egésznek. Fizetős legális naprakész NOD Eset vírusirtóval a kezeim között halálozott el támadás miatt laptop és asztali gép is, vagy hozták hogy valahogy mentsek róla.
Mindennapos az előtelepített bloatware Androidon, harapott almán, neves gyártóktól. Miről beszélünk? Be se kell menni a telefonba, megteszi a gyártó, átjáróházat csinál.
Nincs és soha nem is lesz teljes értékű védelem mert először a rést felfedezik, kihasználják majd ezután lehet elkezdeni védekezni. Hogy kit, mikor, milyen OS alatt támadnak meg ez csupán egyéni szerencse kérdése.
El se kell jutni az os-ig. Routerek, wirelesss hálózatok, okosotthonok 1000 sebezhetőséggel, lakásonként 40-50 eszközzel. Egy wireless kenyérpirítót (minek is bele...? ) nem fognak soha normálisan levédeni.
Vagy a Karcher wifis nagynyomású mosója ami legutóbb kiverte nálam a biztosítékot.
Tehát a gyártó elképzelése szerint mosás közben nem lahajolsz kicsit és tekersz a gombon hanem a telefonon tolsz fel egy virtuális potit. Vizesen, vizes kézzel, fröcskölve a telefont.
Mint egy falat kenyér annyira kellett ez, nem is értem hogyen lehetett eddig enélkül létezni.
És ezek, különösen a határzónán elhelyezkedő, teljesen a rendszerbe integrált kütyük az igazi veszélyforrások.
Wireless csengő, kapunyitó a telefonról az utcasarokról
(abszolút balesetveszélyes, nem egy gombot nyomsz meg a kapud előtt hanem előkotrod a telefont, természetesen mobilnettel, megnyitod az appot és ráböksz a kijelzőn a Nyitás gombra. Congratula),
wifi kaputelefon ésatöbbi.
Persze normális védelemmel, naprakész rendszerrel, épeszű userrel (ez utóbbi talán a legfontosabb) a %-os arány minimálisra csökkenthető de nullára sohasem.
Anno
Beküldte T.István -
Értékelés:
Hát ja. Anno, még a még a Y2K hiszti kibontakozáskor, tehát még jóval az elején, amikor még bőven voltak 486-os masinák, szélesebb körben megismerkedtünk egy új fogalommal: BIOS frissítés. Mármint egyes 486-osokhoz, meg újabb Pentiumos / AMD gépekhez kezdtek kiadni Y2K miatt javított BIOS-okat tömegesen, és ez annyira egzotikus volt. Mármint léteztek előtte is BIOS manipuláló programok, amikkel trükkös dolgokat lehetett csinálni, kimenteni, belepiszkálni, visszaírni, de ezek nem gyártói programok voltak jellemzően. Akkor először jelentek meg gyártóktól tömegesen BIOS író programok. Egyes 486-osok esetében meg külön műveleti listák, hogy kiemelve (akkor még kiemelhető volt a BIOS), másik gépben hogyan lehet megírni....
No, de nem ez a lényeg, hanem akkoriban pl. a több programos mosógépek teljesen mechanikusak voltak, tekerő gombos, és bár az óraművet áram hajtotta, az is egy fogaskerekes mechanikus szerkentyű volt. Amikor megjelentek a gombokkal vezérelhető / pittyegő és világító numerikus kijelzős mosógépek, és az eladó hosszasan ecsetelte az okos tervezését, meg hogy mit tud, akkor odaköptem, de azt mondja meg nekem kérem, hogyan lehet ezen BIOS-t frissíteni? Több kollégával voltunk, akiknek marhára tetszett, és aztán az eladónak is, meg akik ott hallották, végül bent a cégnél ez szállóige lett, amikor valami újabb dolog került szóba (nem PC), akkor mindig el lett sütve. Akkora vicc volt.
És most? Párommal két éve néztünk új mosógépet, hát a legtöbb oldalon tolongtak a Wi-Fi képes mosógépek. Ja, és aztán mindenhol, minden formában tolongtak a mosógép reklámok, jó fél évig. Juszt is megjavítottam a régit. (Csak az ékszíj volt valami 6000 Ft, hogy a többit ne említsem)