Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Phoenix saldırısı, DDR5 bellekte Rowhammer korumalarını aşıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Phoenix saldırısı, DDR5 bellekte Rowhammer korumalarını aşıyor.

Siber Güvenlik

Yeni Phoenix saldırısı, DDR5 bellekte Rowhammer korumalarını aşıyor.

teknomers
Son güncelleme: 15 Eylül 2025 22:57
teknomers
Paylaş
Paylaş

Yeni DDR5 Rowhammer Saldırısı: Phoenix

Akademik araştırmacılar, SK Hynix’in DDR5 bellek yongaları üzerindeki en son koruma mekanizmalarını aşan yeni bir Rowhammer saldırı varyantı geliştirdi. Rowhammer saldırısı, belirli bellek hücrelerinin satırlarına yüksek hızda erişerek, komşu bitlerin değerlerini değiştirmek için gerekli elektriksel müdahaleyi yaratmayı hedefler. Bu işlem sonucunda bitlerin 1’den 0’a, ya da tersi şekilde dönüşümü gerçekleşir. Saldırgan, bu yöntemle verileri bozabilir, sistemdeki ayrıcalıklarını artırabilir, zararlı kod çalıştırabilir veya hassas verilere erişebilir.

Contents
  • Yeni DDR5 Rowhammer Saldırısı: Phoenix
  • Koruma Mekanizmaları ve Hedef Satır Yenileme (TRR)
  • Phoenix Saldırısının Geliştirilmesi
  • Phoenix ile Ayrıcalık Artışı
  • Phoenix Attığını Öne Çıkan Özellikleri
  • Mevcut Koruma Yöntemleri ve Zorluklar
  • Sonuç

Koruma Mekanizmaları ve Hedef Satır Yenileme (TRR)

Rowhammer saldırılarına karşı geliştirilen en önemli koruma mekanizmalarından biri Hedef Satır Yenileme (TRR) olarak bilinir. TRR, belirli bir satıra sıkça erişildiğini algıladığı anda ek bir yenileme komutu göndererek bit dönüşümlerini önlemeye çalışır. Ancak, araştırmacıların ortaya koyduğu yeni Phoenix saldırısı, bu mekanizmayı aşmayı başardı.

Phoenix Saldırısının Geliştirilmesi

İsviçre’nin ETH Zurich Üniversitesi’ndeki Bilgisayar Güvenliği Grubu (COMSEC) ile Google, yeni DDR5 Rowhammer saldırısını adlandırdığı Phoenix ile hafıza çiplerinde bitleri değiştirme yeteneğine sahip bir teknik geliştirdi. Testler, piyasanın önemli bir bölümünü elinde bulunduran SK Hynix’in DDR5 ürünleri üzerinde gerçekleştirildi. Ancak, bu güvenlik açığının diğer üreticilerin ürünlerine de yansıyabileceği belirtiliyor.

Araştırmacılar, Hynix’in Rowhammer’a karşı uyguladığı koruma mekanizmalarını tersine mühendislik yöntemiyle çözerek, belirli yenileme aralıklarının gözlemlenmediğini ve bunların sömürülebileceğini keşfettiler. Phoenix, binlerce yenileme işlemi ile senkronize olarak çalışarak, kaçırılan bir işlemi algıladığında kendini düzeltme yeteneğine sahip.

Phoenix ile Ayrıcalık Artışı

Phoenix saldırısının amaçlarından biri, sistemin yetkilerini artırmaktır. Araştırmacılar, hedef sayfa tablosu girişlerini (PTE) hedef alarak keyfi bir bellek okuma/yazma işlemi gerçekleştirdiler. Test ederken, incelenen tüm ürünlerin bu açığa karşı savunmasız olduğunu buldular.

Bir diğer testte, bir sanal makinedeki RSA-2048 anahtarlarını hedef alarak SSH kimlik doğrulamasını kırmayı denediler. Bu işlem sonucunda, test edilen DIMM’lerin %73’ünün açığa çıktığını keşfettiler. Üçüncü bir değerlendirmede ise, sudo ikili dosyasını değiştirerek test edilen çiplerin %33’ünde yerel ayrıcalıkları artırmayı başardılar.

Phoenix Attığını Öne Çıkan Özellikleri

Tüm testlerde yer alan DDR5 bellek modüllerinin Phoenix Rowhammer saldırısına karşı savunmasız olduğu kanıtlandı. Saldırıların en etkili şekli, daha kısa olan ve 128 yenileme aralığına sahip olanıdır. Bu yöntem, ortalama olarak daha fazla bit dönüşümü meydana getiriyor. Phoenix şu anda CVE-2025-6202 koduyla takip ediliyor ve yüksek şiddet puanına sahip. Saldırı, 2021 yılı Ocak ayı ile 2024 yılı Aralık ayı arasında üretilen tüm DIMM RAM modüllerini etkiliyor.

Mevcut Koruma Yöntemleri ve Zorluklar

Mevcut olan Rowhammer açıkları için kalıcı bir çözüm bulunmamakla birlikte, kullanıcılar Phoenix saldırılarını önlemek için DRAM yenileme aralığını (tREFI) üç katına çıkarabilir. Ancak, bu tür bir stres durumu, sistemde hatalara veya veri bozulmasına neden olabilir. Dolayısıyla, sistemin kararsız hale gelmesi gibi olumsuz sonuçlar doğurabilir.

Sonuç

Araştırmacılar, “Phoenix: Rowhammer Saldırıları DDR5 Üzerinde Kendini Düzeltici Senkronizasyon ile” başlıklı bir teknik makale yayınladılar ve bu çalışmayı önümüzdeki yıl IEEE Güvenlik ve Gizlilik Sempozyumu’nda sunmayı planlıyorlar. Ayrıca, Phoenix saldırısını tekrarlamak için kaynaklar içeren bir depo paylaşılmıştır. Bu depo, TRR uygulamalarını tersine mühendislik ile çözmeye yönelik deneyler ve kanıtlama kavramının kodunu içermektedir.

Güncel Siber Güvenlik Haberleri – 2

Yeni Windows 11 güncellemesi pek çok şeyi düzeltiyor ancak bazılarını da bozuyor
Charlie Puth, yeni müziğini müjdeliyor ve en iyi tavsiyesini paylaşıyor.
Masimo, siber saldırı ve üretim gecikmeleri konusunda uyarıyor
CACTUS Fidye Yazılımı Hedefli Saldırılarda Qlik Sense Güvenlik Açıklarından Yararlanıyor
Microsoft’un Yeni Xbox Ally’lerine Güvenim Artıyor: İşte Nedenleri!
ETİKETLENDİ:aşıyorBellekteDDR5korumalarınıPhoenixRowHammersaldırısıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Emilia Jones’un ‘Charlie Harper’ı Row K Entertainment ile anlaştı.
Sonraki Makale Girişimlerin Silikon Vadisi’ne ihtiyacı var mı? Disrupt 2025’te öğrenin.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?