如何发现防不胜防的边信道攻击?
反病毒软件捕捉不到Rowhammer及类似边信道攻击,于是,一组美国科学家着手研究该怎样捕获这些攻击的特征。
一旦考虑到实验室环境和间谍工具之类的东西,边信道攻击就是很具体的事儿了。举个例子,Rowhammer攻击。这是一个通过快速重写RAM行,以纯软件方式翻转RAM上邻近存储单元的攻击方法。最终,Rowhammer能使攻击者搞崩内核进程,获取到root权限。
美国马萨诸塞州伍斯特理工学院(WPI)的3名研究员,在国际密码研究学会(IACR)发表了一篇论文,展示了类似病毒扫描的边信道攻击检测技术。
他们在文章中指出,标准反病毒软件检测不了Rowhammer之类的漏洞利用,因为此类攻击“明显基于无辜的指令集”。
虽然防御此类“微架构”攻击是可能的,但这3名研究人员提出的方法,是在边信道恶意代码部署之前(比如投送到应用商店),就扫描软件以确保二进制代码干净。
他们的工具名为MASScan(微架构静态扫描),基于对恶意边信道攻击方式的分析:
缓存攻击——通过制造缓存争用起效。此类攻击的共同特征,是对高分辨率计时器的需求;它们使用内存屏蔽来连续针对性读取操作;利用共享的内存刷新指令等实现缓存驱逐。DRAM访问攻击——造成系统内存冲突。此类攻击与缓存攻击类似,共享计时器、内存屏蔽和缓存驱逐特征。Rowhammer攻击——仅有缓存驱逐一个明显特征。通过阻断内存总线制造隐秘信道——高分辨率计时器和锁定指令的组合,目的是拖住内存总线以在两个共存进程间建立隐秘信道。
MASScan的重点在于分析二进制文件以发现这些特征——当今病毒扫描器发现不了的特征。MASScan是一组 IDA Pro 反汇编调试器脚本集,可被转译成适用于其他二进制分析器的代码。
比如说,cflush指令本身不是恶意的,那么MASScan寻找的就是cflush指令的循环执行——也就是缓存攻击、DRAM访问攻击和Rowhammer攻击全都利用的操作。
比较遗憾的是:除了资本化,MASScan同时也是 Errata Security 出品的一款声名狼藉的端口扫描器的名字,那款扫描器名为Masscan,仅仅是大小写不同而已。希望WPI三人组发布代码的时候能改个名字,免得撞名。
本文转自d1net(转载)

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
2017云计算与IT风向标—移动,转型,整合
风来了,雾霾散尽,再现蓝天,我们渴望持续的风,更关注风向的变化。三句话离不开我们所处的行业,我们也非常关注云风向。粗略分析,我把新一年的云风向大致分为三个:移动、转型及整合。 2017云计算与IT风向标—移动,转型,整合 我很同意我的同事Mason Coffman在去年年前初做过的五个趋势预测: 一、 混合IT将持续发展,且越来越复杂 二、 领导企业将对自适应安全架构产生需求 三、 超融合边缘设施将替代远程地点的数据存储 四、 SD- WAN将为IT提供更多对边缘网络的控制以及更高的效率 五、 IT将持续巩固它作为价值中心而非成本中心的地位 对许多人来说,做出一系列“预测”需要综合考虑各种数据、知识、经验等。例如,谁会预测发生大规模DDoS僵尸网络攻击事件(当然,也许知情人士已经讨论它很多年了)?或者预测2016年美国大选的结果(即使是那些借助强大分析工具来分析过去的结果、数据趋势的人,也无法做到精准预测)?无论如何,公司通常都会要求员工对未来做出计划,基于最有根据的推测,分析趋势,甚至依靠他们的直觉来确定最佳的行动方案,在哪里投入资金和资源等。 水晶球并不存在。即便它们真的存在的话,...
- 下一篇
2017年数据存储发展趋势概述
在新的一年开始之际,行业人士通常关注技术与市场在新的一年中最新的发展趋势。而数据的管理,存储和保护在2017年将会有哪些发展?期望了解企业IT基础架构哪些趋势?以下将展望大容量闪存驱动器,对象存储等技术发展趋势。 高容量闪存 在过去几年里,人们一再听说“闪存年”,而2017年也没什么不同。然而,与往年不同,人们已经看到固态硬盘(SSD)的容量增加到60TB容量。如此高的容量,意味着2017年闪存存储供应商之间可能面临更激烈的竞争,以提供最大的容量。此外,更高的密度和更低的成本,可能导致机械硬盘(HDD)的市场销售额下降。 高速非易失性内存(NVMe) 高速非易失性内存(NVMe)是在数据中心实现闪存时使用的协议。随着延迟降低和性能的优化,越来越多的存储供应商将提供支持NVMe的存储硬件。市场研究表明,高速非易失性内存(NVMe)可能在2020年会有95%的复合年增长率。 对象存储 对象存储在2017年可能不会有着与高速非易失性内存(NVMe)和高容量闪存的发展热潮。对象存储在IT世界里是一个熟悉的术语,但在2017年可能会有更多的市场驱动力。许多IT决策者正在选择这种独特的存储架构,因...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2全家桶,快速入门学习开发网站教程
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS8编译安装MySQL8.0.19
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7