นักวิจัยชี้สามารถใช้ GPU บนมือถือ Android ทำการโจมตีแบบ ‘Rowhammer’ ต่ออุปกรณ์

นักวิจัยจากมหาวิทยาลัย VU ใน Amsterdam ได้ออกงานวิจัยที่ใช้ GPU บนตัวโทรศัพท์ Android ทำการโจมตีด้วยวิธีการ Rowhammer ต่อตัวอุปกรณ์ โดยให้ชื่อวิธีการโจมตีของตนว่า ‘GLitch’

Credit: ShutterStock.com

Rowhammer attack คือ การโจมตีด้วยการเข้าถึงแถวของหน่วยความจำซ้ำๆ ซึ่งทำให้เกิดการเปลี่ยนแปลงระดับบิตในแถวของหน่วยความจำที่ติดกัน โดยมันมีมาตั้งแต่ปี 2012 และในปี 2015 ทีม Google ได้สาธิตการโจมตีแบบนี้เพื่อยกระดับสิทธิ์ ต่อมาก็มีผู้เชี่ยวชาญหลายคนทำให้มันโจมตีจากระยะไกลได้ผ่านทาง JavaScript และจำลองการโจมตีกับโทรศัพท์ Android โดยเฉพาะอุปกรณ์ที่ Root เครื่องมาแล้ว

ในงานวิจัยที่ถูกนำเสนอนี้ทีมงานอ้างว่าพวกเขาได้ใช้ JavaScript ที่สามารถใช้งานจากระยะไกลได้โดยผ่านทาง Web Browser เช่น Firefox และ Chrome บนโทรศัพท์ Android เช่น LG Nexus 5, HTC One M8 และ LG G2 โดยอุปกรณ์เหล่านี้มี GPU ติดมาในชิป Snapdragon 800/801 ผลวิจัยแสดงให้เห็นว่าการใช้ GPU โจมตีแบบ Rowhammer นั้นได้ได้ผลดีทีเดียวโดยมันสามารถแทรกแซงระบบได้ภายในเวลาไม่ถึง 2 นาที

นอกจากนี้งานวิจัยยังได้อ้างว่า “เมื่อเปรียบเทียบกันแม้ว่าเป็น PC ก็ตาม ทุกการโจมตีแบบ Rowhammer ผ่านทาง JavaScript ไม่ต้องไปตั้งค่าพื้นฐาน เช่น ค่า Refresh Rate ของ DRAM หรือค่า Huge Page และบ่อยครั้งมันใช้เวลานานทำให้เกิดคำถามต่อการนำไปใช้จริง” อย่างไรก็ตามพวกเขาเสริมว่า “Glitch ของเรานั้นใช้งานได้จริงแม้กระทั่งเป็นแพลตฟอร์ม ARM และข้อสำคัญก็คือมันไม่สามารถจำกัดการป้องกัน Kernel เพื่อป้องกันการโจมตีได้เช่นเดียวกับสมมติฐานในงานที่มีมาก่อนหน้านี้ ” แต่มีรายงานจากเว็บ Ars Technica รายงานว่า Chrome 65 และ Firefox 59 สามารถบรรเทาการโจมตีชนิดนี้ได้ส่วนการป้องกันที่ดีกว่านี้จะออกมาเร็วๆ นี้

ที่มา : https://www.securityweek.com/android-phones-vulnerable-remote-rowhammer-attack-gpu


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Arm ประกาศเปิดตัวชิปรุ่นใหม่ สำหรับอุปกรณ์ Smartphone

Arm ประกาศเปิดตัวชิปรุ่นใหม่ Arm Cortex-X4 CPU และ Arm Immortalis-G720 GPU สำหรับอุปกรณ์ Smartphone

[Black Hat Asia 2023] ทำลายห่วงโซ่: มุมมองของคนวงในเกี่ยวกับช่องโหว่ของห่วงโซ่อุปทานซอฟต์แวร์

ยินดีต้อนรับสู่มุมมองของคนวงในเกี่ยวกับช่องโหว่ของห่วงโซ่อุปทานซอฟต์แวร์ หัวข้อนี้ถูกนำเสนอโดยนักวิจัยด้านความปลอดภัยชื่อ Yakir Kadkoda และ Ilay Goldman จาก Aqua Security ซึ่งมีประสบการณ์มากมายในงานด้าน Red Team พวกเขาให้ข้อมูลเชิงลึกอันมีค่าเกี่ยวกับช่องโหว่ที่แฝงตัวอยู่ในช่วงการพัฒนาซอฟต์แวร์ ที่เผยถึงความเสี่ยงที่องค์กรต้องเผชิญในการรักษาความปลอดภัยของห่วงโซ่อุปทานซอฟต์แวร์