Los módulos de memoría DDR3 vulnerables!!
Para aprovechar esta vulnerabilidad se usa el llamado bit
flipping, este sistema permite acceder a pequeñas zonas de memoria miles
de veces en apenas una fracción de segundo, el objetivo: modificar ciertos bits
en esas zonas de memoria con lo que conseguimos modificar la información.
Se han realizado test en sistemas Linux de
64 bits usando un exploit que permite tener privilegios de root desde una
cuenta de usuario.
Este fallo de seguridad solo lo tienen
ciertos módulos de memoria DDR3, y es independiente del sistema operativo que
usemos.
Lo interesante de este tipo de
vulnerabilidad es que hasta ahora solo conocíamos vulnerabilidades a nivel de
software y este nuevo ataque permite hacerlo a nivel de hardware y no se pueden
corregir con actualizaciones o parches, la única solución es reemplazar el
módulo de memoria por una que no tenga la vulnerabilidad, lo que implica un
gasto económico.
Comentarios
Publicar un comentario