RAMにわずかな障害があり、マシンは明らかに正常に起動するが、ときどきクラッシュする場合。障害は何らかの方法で活用できますか?
可能?はい。ありそう?ほとんどありません。これは、セキュリティの問題よりも信頼性(または可用性)の問題の方がはるかに大きいです。
障害のあるRAMはデータの破損につながる可能性があり、その破損はほとんどの場合 Segmentation Fault につながり、プロセスをクラッシュさせます。プロセスがカーネルの場合、または重要なプロセス(Linuxシステムのinit
など)を実行すると、コンピューター全体がクラッシュします。
あまり一般的ではない効果は、基本的にはハードウェアに起因する RowHammer Attack です。この攻撃では、セルの値が意図的に変更されています。 RAMバンクに欠陥がある場合、変更されたバイトがアプリケーションをクラッシュせず、超能力を与えることはない(ただし、ゼロより大きい)可能性があります。bash
シェルUID 0またはcmd.exe
管理者権限を持つインスタンスは可能ですが、ありえないため、これを当てにすることはできません。
しかし、障害メモリチップを利用して実際にコンピュータを攻撃することは、ほとんど問題外です。コンピュータでコードを実行できる攻撃者は、無数の特権昇格攻撃を利用してより多くのアクセス権を取得する可能性があり、物理的なアクセス権を持つ攻撃者は、ディスクを取得してイメージを作成し、立ち去ることができます。