TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究・参照ログ

攻撃手法: Rowhammer攻撃

Rowhammer攻撃 (まとめ)

【目次】 概要 記事 【ニュース】 【ブログ】 【論文】 【図表】 関連情報 【関連まとめ記事】 概要 【要点】 ◎DRAMで近隣セルに漏れ出す電荷を検出することにより、特定セルのメモリ内容を読み出す攻撃手法 【辞書】 ◆ロウハンマー (Wikipedia) https://ja.…

DDR5メモリの規格更新で最大データ転送速度が8800Mbpsに拡張されアンチロウハンマー機能が追加される

【ニュース】 ◆DDR5メモリの規格更新で最大データ転送速度が8800Mbpsに拡張されアンチロウハンマー機能が追加される (Gigazine, 2024/04/23 15:00) https://gigazine.net/news/20240423-jedec-ddr5-standard-update/ 【関連まとめ記事】◆全体まとめ ◆攻撃手…

This new attack bypasses Rowhammer defenses in most DRAM, say researchers

【ニュース】 ◆This new attack bypasses Rowhammer defenses in most DRAM, say researchers (ZDNet, 2021/11/16) [大半のDRAMに搭載されているRowhammer防御機能を回避する新たな攻撃方法が発見される] New technique targets industry-wide mitigations i…

ほぼ全てのメモリのセキュリティを突破可能なツール「Blacksmith」が登場

【図表】 出典: https://gigazine.net/news/20211116-ddr4-memory-rowhammer-blacksmith/ 【ニュース】 ◆ほぼ全てのメモリのセキュリティを突破可能なツール「Blacksmith」が登場 (Gigazine, 2021/11/16 15:40) https://gigazine.net/news/20211116-ddr4-mem…

DRAMに保存されたデータを改ざんする「Rowhammer」攻撃の対象範囲がメモリ小型化で広がっているとの指摘

【ニュース】 ◆DRAMに保存されたデータを改ざんする「Rowhammer」攻撃の対象範囲がメモリ小型化で広がっているとの指摘 (Gigazine, 2021/05/28 12:18) https://gigazine.net/news/20210528-rowhammer-half-double/ 【関連まとめ記事】◆全体まとめ ◆攻撃手法 …

TRR機能実装済みDDR4メモリでも「Rowhammer」攻撃が有効なことが判明

【ニュース】 ◆TRR機能実装済みDDR4メモリでも「Rowhammer」攻撃が有効なことが判明 (Internet Watch, 2020/03/13 19:15) https://internet.watch.impress.co.jp/docs/news/1240872.html 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆Rowhammer攻撃 (…

「RAMBleed」とは? 物理メモリからデータを盗む新手の手口

【ニュース】 ◆「RAMBleed」とは? 物理メモリからデータを盗む新手の手口 (TechTarget, 2019/07/16 10:05) セキュリティ研究者が発見したRowhammer攻撃の亜種「RAMBleed」は、物理メモリからデータを盗むことが可能だ。従来の対策では被害を防ぐことができ…

メモリ内のデータを読み取られる恐れ、“Rowhammer”利用した新手の攻撃手法「RAMBleed」が判明

【ニュース】 ◆メモリ内のデータを読み取られる恐れ、“Rowhammer”利用した新手の攻撃手法「RAMBleed」が判明 (ITmedia, 2019/06/13 10:00) https://www.itmedia.co.jp/enterprise/articles/1906/13/news039.html 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (…

SSD (まとめ)

vul.hatenadiary.com security-log.hatenablog.com 【ニュース】 ◆SSDのせいで現代の犯罪捜査が極めて困難になっている状況が判明、その原因をSSDの仕組みから解説 (Gigazine, 2014/06/20 20:00) https://gigazine.net/news/20140620-ssd-destroy-courtevide…

SSDなどのストレージへの連続アクセスで権限を奪取できる「Rowhammer攻撃」類似のサイバー攻撃が可能

【ニュース】 ◆SSDなどのストレージへの連続アクセスで権限を奪取できる「Rowhammer攻撃」類似のサイバー攻撃が可能 (Gigazine, 2017/08/17 23:00) https://gigazine.net/news/20170817-storage-rowhammer-attack/ 【関連まとめ記事】◆全体まとめ ◆攻撃手法 …

IBM researchers: Rowhammer-like attack on flash memory can provide root privileges to attacker

【ニュース】 ◆IBM researchers: Rowhammer-like attack on flash memory can provide root privileges to attacker (Myce, 2017/08/16 02:29) http://www.myce.com/news/ibm-researchers-rowhammer-like-attack-ssds-can-provide-root-privileges-attacker-…

From random block corruption to privilege escalation: A filesystem attack vector for rowhammer-like attacks

【論文】 ◆From random block corruption to privilege escalation: A filesystem attack vector for rowhammer-like attacks (IBM, 2017/08/13) https://www.usenix.org/system/files/conference/woot17/woot17-paper-kurmus.pdf 【関連まとめ記事】◆全体ま…

Androidスマホのroot権限を不正取得する「Drammer」攻撃の脅威

【ニュース】 ◆Androidスマホのroot権限を不正取得する「Drammer」攻撃の脅威 (TechTarget, 2017/03/30 12:00) http://techtarget.itmedia.co.jp/tt/news/1703/30/news14.html 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆Rowhammer攻撃 (まとめ) ht…

Google Project Zero、メモリを物理的に攻撃できる脆弱性を発見

【ニュース】 ◆Google Project Zero、メモリを物理的に攻撃できる脆弱性を発見 (マイナビニュース, 2015/03/14 10:00) https://news.mynavi.jp/article/20150314-a048/ 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆Rowhammer攻撃 (まとめ) https://m…

Exploiting the DRAM rowhammer bug to gain kernel privileges

【ブログ】 ◆Exploiting the DRAM rowhammer bug to gain kernel privileges (Project Zero, 2015/03/09) https://googleprojectzero.blogspot.com/2015/03/exploiting-dram-rowhammer-bug-to-gain.html 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023