Les cartes DMA (Direct Memory Access) permettent à un périphérique matériel d’accéder directement à la mémoire vive (RAM) d’un ordinateur sans passer par le processeur.
Cette technologie, à l’origine légitime pour accélérer les échanges de données, peut être détournée pour lire ou modifier la mémoire d’un système hôte.
Principe
Connectée via PCIe ou Thunderbolt, une carte DMA agit comme un périphérique autorisé mais peut interagir avec les données sensibles en mémoire (processus, variables, structures du noyau).
Elle contourne ainsi une partie des protections logicielles puisque l’accès s’effectue en dehors du système d’exploitation.
Limites et conditions
Une telle interaction nécessite généralement :
– un accès physique au poste ou au port externe,
– une configuration vulnérable (IOMMU désactivé ou mal configuré),
– et une interface active autorisant le DMA (Thunderbolt, PCIe non isolé).
Protections techniques
Les systèmes modernes intègrent des mécanismes pour contrer ces accès :
– IOMMU / VT-d / AMD-Vi : limite les zones mémoire accessibles aux périphériques,
Vous devez être connecté pour répondre à ce sujet.
HACKTUALITES
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site.
Fonctionnel
Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’utilisateur.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques.Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’utilisateurs afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.