Symposium sur la sécurité des technologies de l'information et des communications

Conférence francophone sur le thème de la sécurité de l'information.
Elle a eu lieu à Rennes du 3 au 5 juin 2015.

RowHammerNicolas Ruff


Date : 03 June 2015 à 17:45 — 15 min.

RowHammer est une attaque un peu différente des autres.

Connue depuis longtemps dans le monde du hardware, elle faisait partie des "défaillances aléatoires" - au même titre que le rayonnement cosmique.

Mais il s'avère que cette défaillance du matériel est contrôlable par logiciel, ouvrant ainsi la porte à une élévation de privilèges universelle - qui affecte tous les systèmes informatiques depuis le C64 jusqu'aux systèmes cyber-cloisonnés les plus récents.

Cette présentation courte abordera succinctement l'histoire de cette faille, une méthode d'exploitation, et les contre-mesures applicables.