Bezpieczeństwo w Wirtualizacji: Nowe Możliwości Ataków
Bezpieczeństwo w Wirtualizacji: Nowe Możliwości Ataków
Koszmar wirtualizacji znowu ujawnia swoje oblicze. Niedawno zaprezentowano praktyczny atak, który umożliwia zmianę bitów pamięci pomiędzy maszynami wirtualnymi (VMs). To, co wcześniej uważano za niemożliwe, teraz staje się rzeczywistością.
Wcześniej wspominaliśmy o podatności Rowhammer, jednak wielu badaczy twierdziło, że przeprowadzenie tego ataku w kontrolowany sposób jest nieosiągalne. Najnowsze badania pokazują, że atak kryptograficzny znany jako Bit-Flipping może być zrealizowany w praktyce.
Praca "Flip Feng Shui: Hammering a Needle in the Software Stack" ujawnia nowy wektor exploatacji, zwany Flip Feng Shui (FFS). Pozwala on atakującemu na wywołanie zmian bitów w pamięci fizycznej w sposób w pełni kontrolowany, wykorzystując błędy sprzętowe.
Na podstawie: Źródła








