DRAM-Scrambling: Forscher hebeln CPU-Sicherheit aus
Spaghettifying DRAM

Das Projekt „skitter-creek-bath-salts“ zeigt, wie sich durch einen einzelnen Bit-Flip im DRAM-Controller die physische Adressübersetzung umkonfigurieren lässt. Dadurch werden geschützte Speicherbereiche wie Platform Security Processor, System Management Mode, C6-DRAM und CPU-Mikrocode zugänglich. Der Angriff nutzt die Tatsache, dass die DRAM-Controller-Transformation eine GF(2)-lineare Abbildung ist, und demonstriert, wie mit linearer Algebra der Speicher rekonstruiert werden kann. Entwickelt für AMD Family 16h CPUs, zeigt das Projekt, wie tief die Hierarchie der Speicherabbildung reicht und wie alle Schutzmechanismen darüber ausgehebelt werden können.
„Physische Adressen sind eher eine Empfehlung.“