Учёные Бирмингемского и Даремского университетов (Великобритания) продемонстрировали, что самые мощные средства защиты Windows можно обходить одними только программными методами. Корень проблемы оказался в недостаточно защищённых SPD-чипах на модулях памяти, которые используют многие крупные производители.
Источник изображения: Andras Vas / unsplash.com
Схема атаки получила название «Скачать ещё памяти» (Download More RAM). При её реализации гипотетический злоумышленник злоупотребляет тем фактом, что конфигурационные чипы SPD (Serial Presence Detect) на модулях оперативной памяти, которые сообщают ПК о её характеристиках, не имеют защиты от записи. В результате программными средствами можно заставить Windows «видеть» больше памяти, чем есть на самом деле. В адресном пространстве системы появляются дополнительные адреса памяти, выступающие псевдонимами для настоящих, и открывается бэкдор, который позволяет обходить любые средства контроля доступа, устанавливаемые системой и процессором.
Исследователи показали, что, эксплуатируя уязвимость, злоумышленник может: