News Alte AMD-APUs geknackt: DRAM-Trick öffnet selbst geschützte CPU-Bereiche

PhiE

Redakteur Pro
Teammitglied
Registriert
Aug. 2009
Beiträge
2.814
Ein neues Forschungsprojekt demonstriert einen tief sitzenden Angriff auf AMDs Prozessorfamilie 16h. Durch eine veränderte Adressübersetzung im DRAM-Controller entstehen Speicher-Aliasse, die geschützte Bereiche aus Sicht des Betriebssystems erreichbar machen. Dafür sind allerdings bereits höchste Systemrechte nötig.

Zur News: Alte AMD-APUs geknackt: DRAM-Trick öffnet selbst geschützte CPU-Bereiche
 
  • Gefällt mir
Reaktionen: ComputerJunge, Lonex88, aid0nex und 8 andere
Ich habe hier noch ein paar dieser CPU Reihen als Router und für Netzwerkdienste laufen.
Gibt es einen echten Grund für den physischen Weg oder wäre es in der Theorie auch aus der ferne möglich?
Für mich ist für den Moment wenigstens nicht ersichtlich warum es zwangsläufig physisch erfolgen muss.
Wobei ohne Zugriff müsste man erst ausreichende rechte im laufenden System erlagen!

Danke für den Artikel
 
Verstehe zu wenig davon. Wenn man sowieso schon höchte Rechte im OS erlangt hat, wozu dieser Angriff genau?
 
  • Gefällt mir
Reaktionen: peru3232, Nitschi66, Ice =A= und 2 andere
Der_Dicke82 schrieb:
oder wäre es in der Theorie auch aus der ferne möglich?
Das ist nicht möglich, Du/man muss erstmal lokal auf dem Zielsystem sein.
 
  • Gefällt mir
Reaktionen: Ice =A=, slow_snail, aid0nex und 2 andere
Spannend finde ich die Idee dahinter wie der Hack funktioniert
 
  • Gefällt mir
Reaktionen: nyster, aid0nex, herrStreusalz und 3 andere
@konkretor Geht mir genauso. Speziell die ASCII-Art, die die Abstraktion dieses Hacks zeigt. Leider kann man es nicht verlinken, deshalb direkt per Screenshot... in seiner vollen Pracht:

1786696934959.png
 
  • Gefällt mir
Reaktionen: .fF, IgorGlock, DaBo87 und 17 andere
Die APUs sind in PS4 und XBOX One Konsolen verbaut, vllt lässt sich da ein nicht fixbarer Jailbreak realisieren?
 
  • Gefällt mir
Reaktionen: Premiumlike, herrStreusalz und jotecklen
Augen1337 schrieb:
Verstehe zu wenig davon. Wenn man sowieso schon höchte Rechte im OS erlangt hat, wozu dieser Angriff genau?
Kernel ist Ring 0, das hier ist Ring -3 (ja, minus). Mit Ring 0 kann man auf physischen Speicher zugreifen, aber selbst dann ist die CPU ist recht bockig, wenn man Bereiche abgreifen möchte, die sie für PSP oder ähnliches im Arbeitsspeicher reserviert hat und verweigert den Zugriff. Hier wird für ein paar Nanosekunden ein Bit geflippt und dadurch das Mapping geändert (länger wäre schlecht, weil kein anderes Programm derweil auch nur irgendetwas mit dem Arbeitsspeicher machen darf, der im Grunde in einem unbrauchbaren Zustand ist) und dann auf eine Addresse zugegriffen, die die CPU als safe erachtet. Die Addresse dann tatsächlich auf einen geschützten Bereich, aber die CPU weiß nicht, dass das Mapping anders ist, und lässt den Zugriff zu.
 
  • Gefällt mir
Reaktionen: ComputerJunge, nyster, c9hris und 7 andere
Augen1337 schrieb:
Verstehe zu wenig davon. Wenn man sowieso schon höchte Rechte im OS erlangt hat, wozu dieser Angriff genau?
DRM

Zwar basieren auch die APUs der PlayStation 4 und Xbox One auf Jaguar-Kernen. Einen funktionsfähigen Angriff auf die Konsolen weist das Projekt aber nicht nach
Da es die selbe Architektur ist, ist das nur eine Frage der Zeit.
 
  • Gefällt mir
Reaktionen: IgorGlock, nyster, Premiumlike und 3 andere
So informativ und interessant der Artikel auch ist, könnt ihr bitte die AI Slop Bilder unterlassen. (Das will ich nicht finanzieren.)
 
  • Gefällt mir
Reaktionen: Fyrex, Premiumlike und iron_monkey
Tante Edith weist darauf hin, dass hier eine Unterstellung stand und mahnt zu mehr Milde.

@Okona Das Bild stammt nicht von cb, sondern vom Entdecker der Schwachstelle selbst. Siehe rechter Bildrand.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: lordZ, nyster, iron_monkey und eine weitere Person
@Sinush Sorry, leider ist diese Quellenangabe nicht im RSS Feed zu sehen…

Und sieht schon sehr sloppig aus, Ok, halt (diesmal) nicht von CB.

🙇
 
  • Gefällt mir
Reaktionen: Fyrex, iron_monkey und herrStreusalz
Pantare schrieb:
Kernel ist Ring 0, das hier ist Ring -3 (ja, minus).
Kannst Du mir sagen, welche Programme typischerweise auf Ring 1 und Ring 2 laufen? 🤔 Ich weiß nicht, was sich Intel da vor ~30 Jahren gedacht hat, aber effektiv nutzt das niemand (und wird vermutlich niemand nutzen). Es gibt Ring 0 fürs Betriebssystem (inkl. Treiber usw.) und Ring 3 für die Anweudngen. Das ist das Sicherheitskonzept - fertig.

P.S. Und es wird m.W.n. positiv ausgedrückt, also Ring 0..3.
 
Als Laie würde ich sagen für Konsolen sieht es sehr gut aus.
War das nicht damals bei der ps3 so, das bestimmte Schlüssel publik wurden?

Sehr spannend.
 
Zuletzt bearbeitet:
Findet ihr auch dass die News stark als mit Hilfe von KI formuliert klingt?

"Entscheidend" ... "würde nicht nachgewiesen".
Nicht schlimm, nur auffällig und spannend zum Thema AI Fingerprinting was aktuell ja grassiert.

Würde mich interessieren ob ich richtig liege ;)
 
jauns91 schrieb:
Findet ihr auch dass die News stark als mit Hilfe von KI formuliert klingt?

"Entscheidend" ... "würde nicht nachgewiesen".
Nicht schlimm, nur auffällig und spannend zum Thema AI Fingerprinting was aktuell ja grassiert.
Problematisch ist halt, dass durch die immer mehr vertretenden KI-Texte, die man so liest, der Sprachgebrauch in diesen auf den Leser abfärbt (Artikel bei Heise). Es ist auch schwierig bis unmöglich diesen LLMs diese Schreibweise/diesen Schreibstil ("purple prose" genannt) mittels System-Prompt abzugewöhnen (wobei viele auch häufig einfach den Default nutzen).
 
  • Gefällt mir
Reaktionen: CyrionX und jauns91
Faust2011 schrieb:
Es gibt Ring 0 fürs Betriebssystem (inkl. Treiber usw.) und Ring 3 für die Anweudngen. Das ist das Sicherheitskonzept - fertig.

Und dann kamen VMs dazu: Ring -1. Und SMM: Ring -2. Was jetzt Ring -3 ist, ist mir unklar. Jedenfalls: Je niedriger der Ring, desto privilegierter.
 
Dafür sind allerdings bereits höchste Systemrechte nötig.

Dann kann ich auch einfach die Tastatureingaben abfangen statt da im Speicher rumzueiern... hab ich gleich die Passwörter und das ganz ohne "Stress".
 
  • Gefällt mir
Reaktionen: Ice =A=
Das ist mal eine richtig Cyberpunkige (genre, nicht spiel) lücke. Irgendwie cool, elegant und sehr uncool zugleich XD

Ob gewollt oder nicht, dass man nur an einer stelle ansetzen muss um praktisch alle mechanismen zur speichersicherheit zu umgehen ist mehr offenes garagentor als hintertür.

Augen1337 schrieb:
Verstehe zu wenig davon. Wenn man sowieso schon höchte Rechte im OS erlangt hat, wozu dieser Angriff genau?
naja, im prinzip kann man mit sowas persistente änderungen am system vornehmen. einmal schadsoftware mit sowas ins system eingebracht (firmware, die ganzen cpu internen 'sicherheits'prozessoren ob sie nun psp, tpm oder intel management engine heißen) kannst du danach das OS neu installieren so viel du willst, du wirst die schadsoftware nicht los und kannst sie ohne solche tricks nicht mal sehen. einmal an allen virenscannern vorbei.
speziell und höhere einstiegshürde als ein exploit per javascript, aber findet sicher auch seine anwendung und sei es als sport für hacker, gleich welche farbe deren hut hat ;)

praktisches beispiel? schulrechner, einmal vom usb stick gebootet und theoretisch kann man dann sicherungssysteme des installierten systems umgehen, abschalten etc. oder einfach nur das nervige hintergrundbild gegen etwas eigenes austauschen ohne dass der admin je versteht wieso.
die möglichkeiten für anwaltskanzleien, behörden und industriespionage sind sicher auch interessant genug dass ein geheimdienst dafür auch mal einen IT ausstatter gründen könnte. müssen ja nicht immer pager mit sprengstoff sein.
 
mae schrieb:
Und dann kamen VMs dazu
Jetzt wird's interessant. Da musste ich doch mal die KI befragen und siehe da: So richtig "offiziell" gibt es weiterhin nur die Ringe 0 .. 3.

Das hier weiß Gemini:
Formell gibt es im x86-Design bis heute keine offiziellen „Ring -1“ oder „Ring -2“ im Befehlssatz. Die klassischen Schutzringe (Protection Rings) von Ring 0 bis Ring 3 blieben die einzigen architektonischen Stufen. Die Bezeichnungen mit negativen Zahlen sind inoffizielle Spitznamen der IT-Sicherheitswelt für tiefere, noch mächtigere Kontrollschichten der Hardware, die im Laufe der Chip-Evolution hinzugekamen.
Das heißt, dass beispielsweise mit Erweiterungen wie dem System Management Mode ist man irgendwo zwischen dem Betriebssystem (also Ring 0) und dem UEFI/BIOS angesiedelt und hat damit eine höhere Prio als die CPU.
 
  • Gefällt mir
Reaktionen: Tanzmusikus
Sapphire Forum
Zurück
Oben