游乐游手机版
首页/科技数码/文章详情

DDR5内存遭Phoenix新型攻击,2分钟内可获取root权限

时间:2025-12-14 16:37
9 月 16 日消息,科技媒体 bleepingcomputer 昨日(9 月 15 日)发布博文,报道称瑞士苏黎世联邦理工学院(ETH Zurich)联合谷歌公司,研发名为“Phoenix”的新

9 月 16 日消息,网络安全媒体 bleepingcomputer 最新报道显示,瑞士苏黎世联邦理工学院与谷歌合作研发的"Phoenix"攻击技术,成功突破了 DDR5 内存的安全防线。这项发布于 9 月 15 日的重磅研究,揭示了现代内存防护机制仍存在严重漏洞。

Rowhammer 攻击技术本质上是通过高频访问内存特定区域,利用电磁干扰效应致使邻近存储单元出现数据异常翻转。这种攻击手法可能被恶意利用来修改关键数据、获取系统特权、运行恶意程序或泄露机密信息。

虽然 DDR5 标准引入了"目标行刷新(TRR)"的防护机制——当检测到异常访问频率时会自动刷新受影响区域,但最新研究证明这些防护措施仍存在缺陷。

苏黎世联邦理工与谷歌的联合研究团队经过深入分析发现,SK 海力士 DDR5 芯片的 TRR 机制在某些特定刷新间隔存在监测盲区。他们开发的"Phoenix"攻击不仅能够精准抓住这些时机,还创新性地采用了自校正同步技术,即便出现监测失误也能自动调整攻击节奏。

在实测中,Phoenix 攻击在多种刷新模式下均表现优异。研究人员使用 15 款不同 DDR5 内存进行测试时,全部样本都出现了预期的比特翻转现象,这证明了漏洞的普遍性。

研究团队首次基于 Rowhammer 技术实现了权限提升:仅需两分钟就能在默认系统配置下获取 root 权限。后续测试更显示,攻击者可以任意读写内存中的页表项(PTE)。以下是具体演示视频:

特别值得注意的是:在 RSA-2048 密钥测试中,73% 的内存条漏洞会导致 SSH 认证被攻破;另有三分之一样本可通过修改 sudo 程序获取最高权限。据证实,2024 全年生产的 DDR5 内存均受 CVE-2025-6202 漏洞影响,安全风险等级被评估为高危。

目前唯一可行的临时解决方案是将 DRAM 刷新频率(tREFI)提升至三倍,但这会导致系统性能下降,甚至可能引发数据错误。相关详细研究将发表于明年的 IEEE 安全与隐私研讨会,实验代码已向学术界公开。

来源:https://www.ithome.com/0/883/312.htm
上一篇高德地图推出扫街热力榜,揭秘10亿用户出行的热门路线 下一篇《极速滑板》15年后回归!EA免费新作现已开放抢先体验
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
宫本茂亲签3DS XL拍卖价破两万美元
科技数码 · 2026-05-29

宫本茂亲签3DS XL拍卖价破两万美元

今天来说一件挺有意思的事:2015年任天堂世界锦标赛冠军约翰·戈德堡,近日将他当年夺冠时赢得的宫本茂亲笔签名版3DS XL掌机放上了拍卖平台。截至2026年5月29日,这台签名掌机的竞拍价已突破两万美元,并且价格还在持续攀升。戈德堡在社交媒体上发布声明表示,经过相当长时间的慎重考虑,他决定将这台对自

七彩虹隐星P16 Pro游戏本新配置仅售7799元
科技数码 · 2026-05-29

七彩虹隐星P16 Pro游戏本新配置仅售7799元

七彩虹近期推出隐星P16Pro游戏本新配置,售价7799元。其搭载酷睿i9-13900HX处理器与RTX5060显卡,配备16英寸2 5K高刷电竞屏及高效散热系统。存储组合为16GB内存与1TB固态硬盘,支持后续扩展。该配置主打高性能性价比,适合预算有限但追求强劲性能的游戏玩家与轻度创作者。

苹果iPhone Hikawa握把支架448元重新上架
科技数码 · 2026-05-29

苹果iPhone Hikawa握把支架448元重新上架

苹果公司重新上架了与艺术家贝利·桧川及PopSockets合作设计的iPhone专用握把支架。该配件采用磁吸设计,兼具握持与支架功能,旨在通过人性化设计降低握持负担,并提供三种配色可选,售价448元。

苹果体育应用扩展至170市场 为2026世界杯引入对阵图
科技数码 · 2026-05-29

苹果体育应用扩展至170市场 为2026世界杯引入对阵图

苹果体育应用新增覆盖90多个国家和地区,全球可用市场总数超过170个。为迎接2026年世界杯,应用加入了完整的赛程对阵图和可视化阵型卡片,方便用户追踪赛事与战术。同时,应用支持实时活动功能,可将比分固定在锁屏或表盘,并新增一键跳转至新闻的入口。目前该应用仍仅限iPhone用户使用。

小米史上最强国产巅峰芯片玄戒O3 6月台积电3nm投产
科技数码 · 2026-05-29

小米史上最强国产巅峰芯片玄戒O3 6月台积电3nm投产

据博主爆料,小米下一代自研玄戒芯片计划于今年6月正式进入量产阶段,此次将采用台积电3nm工艺。初代玄戒O1累计出货量已突破100万颗,量产验证十分扎实。新一代芯片的产能将显著提升,这意味着供货问题基本得到解决。 根据现有曝光信息,这颗迭代芯片极有可能命名为玄戒O3,首发搭载机型预计为小米MIX Fo