Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SPOILER — Спекулятивные риски загрузки усиливают Rowhammer и кэш-атаки - CVE-2019-0162 - | Kitploit
Инструменты/GitHubGitHub/saadislamm/spoiler
Криминалистика памятиАнализ уязвимостейЭксплуатацияАппаратная БезопасностьСтатьи и ИсследованияОбучение и Образование
GitHubsaadislamm/spoiler

SPOILER

Спекулятивные риски загрузки усиливают Rowhammer и кэш-атаки - CVE-2019-0162 -

Репозиторий
2124 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SPOILER: Опасности спекулятивной загрузки усиливают атаки Rowhammer и Cache

  • CVE-2019-0162
  • INTEL-SA-00238

https://www.usenix.org/system/files/sec19-islam.pdf

root@kitploit:~
@inproceedings {236252,
author = {Saad Islam and Ahmad Moghimi and Ida Bruhns and Moritz Krebbel and Berk Gulmezoglu and Thomas Eisenbarth and Berk Sunar},
title = {{SPOILER}: Speculative Load Hazards Boost Rowhammer and Cache Attacks},
booktitle = {28th {USENIX} Security Symposium ({USENIX} Security 19)},
year = {2019},
isbn = {978-1-939133-06-9},
address = {Santa Clara, CA},
pages = {621--637},
url = {https://www.usenix.org/conference/usenixsecurity19/presentation/islam},
publisher = {{USENIX} Association},
month = aug,
}

Постер:

https://www.researchgate.net/publication/339484716_SPOILER_Speculative_Load_Hazards_Boost_Rowhammer_and_Cache_Attacks

Авторы:

Saad Islam и Ahmad Moghimi, Worcester Polytechnic Institute; Ida Bruhns и Moritz Krebbel, University of Luebeck; Berk Gulmezoglu, Worcester Polytechnic Institute; Thomas Eisenbarth, Worcester Polytechnic Institute и University of Luebeck; Berk Sunar, Worcester Polytechnic Institute

Аннотация:

Современные микроархитектуры включают методы оптимизации, такие как спекулятивные загрузки и пересылка данных из магазина, для устранения узкого места памяти. Процессор выполняет загрузку спекулятивно до магазинов и пересылает данные предыдущего магазина в загрузку, если существует потенциальная зависимость. Это повышает производительность, так как загрузке не нужно ждать завершения предыдущих магазинов. Однако предсказание зависимостей основано на частичной информации об адресах, что может привести к ложным зависимостям и рискам блокировки.

В этой работе мы впервые показываем, что логика разрешения зависимостей, обслуживающая спекулятивную загрузку, может быть использована для получения информации об отображениях физических страниц. Микроархитектурные атаки по боковым каналам, такие как Rowhammer, и атаки на кэш, например Prime+Probe, полагаются на обратное проектирование отображения виртуальных адресов на физические. Мы предлагаем атаку SPOILER, которая использует эту утечку для ускорения обратного проектирования в 256 раз. Затем мы показываем, как это может улучшить атаку Prime+Probe за счет ускорения поиска множества вытеснения в 4096 раз, даже из изолированных сред, таких как JavaScript. Наконец, мы улучшаем атаку Rowhammer, показывая, как SPOILER помогает проводить конфликты строк DRAM детерминированно с вероятностью до 100%, и демонстрируя двустороннюю атаку Rowhammer с правами обычного пользователя. Последнее стало возможным благодаря обнаружению смежных страниц памяти с помощью утечки SPOILER.

Шаги для запуска в LINUX:

root@kitploit:~
$ make
$ ./spoiler

Установите gnuplot, если он еще не установлен, или постройте график t2.txt в любом другом ПО. Предоставлен MATLAB скрипт plot_t2.m.

root@kitploit:~
$ gnuplot
gnuplot> plot 't2.txt' with lines

Если вы видите пики, похожие на peaks_linux.png, ваш ЦП уязвим для SPOILER. Если нет, вы можете попробовать поиграть с параметрами "PAGE_COUNT, WINDOW и THRESH_OUTLIER". Например, для процессора 11-го поколения сработало изменение размера WINDOW на 256. Причина может быть в том, что размер буфера магазина увеличивается в более поздних поколениях. Пожалуйста, прочитайте статью для подробностей.

Шаги для запуска в WINDOWS:

Запустите "spoiler.exe" двойным щелчком или из командной строки. Если вам нужно изменить какие-либо параметры, пожалуйста, перекомпилируйте код. Постройте график "t2.txt" с помощью любого ПО или с помощью MATLAB скрипта plot_t2.m.

Скачать инструмент