آسیب‌پذیری رم‌های DDR5

۱ بازديد

در دنیای فناوری امروز که سرعت و پردازش حرف اول را می‌زنند، رم‌های DDR5 به عنوان نسل جدید حافظه‌های سیستم، نماد پیشرفت و بهره‌وری بالا شناخته می‌شوند. اما این پیشرفت، بهای سنگینی دارد: ظهور یک آسیب‌پذیری خطرناک در رم‌های DDR5 که امنیت داده‌ها را تهدید می‌کند. اگر تصور می‌کنید تنها نرم‌افزارها دچار باگ و آسیب‌پذیری می‌شوند، باید بدانید که این‌بار، آسیب‌پذیری رم‌های DDR5 از لایه‌های فیزیکی سخت‌افزار آغاز می‌شود.

رم DDR5 چیست و چرا اهمیت دارد؟

رم DDR5 نسل پنجم از فناوری DRAM است که سرعت انتقال داده‌ها را به‌صورت چشمگیری افزایش داده و همزمان مصرف انرژی را کاهش داده است. این نوع حافظه در سرورها، لپ‌تاپ‌ها و مینی‌کامپیوترهای مدرن استفاده می‌شود. ویژگی‌های کلیدی آن عبارت‌اند از:

  • سرعت انتقال تا ۶۴۰۰ مگاترنسفر بر ثانیه
  • ولتاژ پایین‌تر (۱.۱ ولت)
  • پشتیبانی از ظرفیت‌های بالاتر در هر ماژول

اما هرچه ساختار پیچیده‌تر شود، احتمال بروز آسیب‌پذیری‌های فیزیکی و الکتریکی نیز بیشتر می‌شود؛ موضوعی که منجر به ظهور آسیب‌پذیری رم‌های DDR5 شده است.

مفهوم آسیب‌پذیری رم و منشأ آن

اصطلاح آسیب‌پذیری رم به ضعف‌های ذاتی در معماری DRAM اشاره دارد که ممکن است باعث تغییر یا افشای داده‌ها بدون مجوز شود. یکی از شناخته‌شده‌ترین حملات در این حوزه، RowHammer است؛ حمله‌ای که با اعمال بار الکتریکی زیاد بر یک ردیف از سلول‌های حافظه، باعث نشت ولتاژ و تغییر بیت‌ها در ردیف‌های مجاور می‌شود. در نسل DDR5 تصور می‌شد فناوری Target Row Refresh (TRR) این تهدید را خنثی کند، اما تحقیقات جدید نشان داده‌اند که حتی این روش هم به‌طور کامل مانع آسیب‌پذیری رم‌های DDR5 نمی‌شود.

آسیب‌پذیری رم‌های DDR5؛ نسخه‌ی مدرن RowHammer

در سال ۲۰۲4 گروهی از پژوهشگران دانشگاه ETH Zurich و Vrije Universiteit Amsterdam نوع جدیدی از حمله را معرفی کردند که RowPress یا RowHammer v2 نام دارد.
این حمله برخلاف نسخه‌های قبلی، از افزایش فشار الکتریکی در ردیف‌های خاص حافظه DDR5 استفاده می‌کند تا رفتار تراشه را تغییر دهد. نتیجه؟ امکان نوشتن یا خواندن داده از بخش‌هایی که نباید در دسترس باشند. این حمله نشان داد که حتی رم‌های DDR5 با فناوری ECC (Error Correcting Code) نیز صددرصد امن نیستند. چراکه در برخی موارد، بیت‌های خطادار به‌صورت نرم و بی‌صدا تغییر می‌کنند؛ بدون اینکه ECC متوجه شود.

تا كنون نظري ثبت نشده است
ارسال نظر آزاد است، اما اگر قبلا در فارسی بلاگ ثبت نام کرده اید می توانید ابتدا وارد شوید.