0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Rowhammer黑客技術(shù)現(xiàn)已可以遠(yuǎn)程突破Android手機(jī),只需要2分鐘就可以完全控制你的設(shè)備

454398 ? 作者:工程師吳畏 ? 2018-06-14 09:45 ? 次閱讀

在過去幾年中,安全研究人員對一種名為Rowhammer的黑客技術(shù)并沒有太過重視,該技術(shù)允許攻擊者通過電荷來利用存儲芯片的物理缺陷突破設(shè)備的安全性。雖然迄今為止它只限于計(jì)算機(jī),但研究人員現(xiàn)在已經(jīng)展示了它也能被用來遠(yuǎn)程突破Android手機(jī)的防御。

該攻擊方式由阿姆斯特丹Vrije Universiteit的研究人員發(fā)現(xiàn),這種形式的Rowhammer攻擊被稱為“GLitch”,并且利用的是設(shè)備的GPU,而不是之前所有攻擊中利用的CPU。該攻擊可通過電荷將二進(jìn)制數(shù)字從1翻轉(zhuǎn)到0,反之亦然。

至于遠(yuǎn)程干預(yù),惡意代碼仍然使用經(jīng)過精心設(shè)計(jì)的基于JavaScript的網(wǎng)頁提供,以吸引Android用戶點(diǎn)擊該網(wǎng)頁。但是,該代碼僅在瀏覽器的權(quán)限內(nèi)運(yùn)行,因此它可以窺探你的瀏覽模式或竊取你的憑證,攻擊者無法獲得更多的Android手機(jī)訪問權(quán)限。

這個版本的Rowhammer攻擊有了很大的改進(jìn),因?yàn)樗恍枰?分鐘就可以完全控制你的設(shè)備。然而,目前只能在2015年推出的Nexus 5上工作。

像以前的所有迭代一樣,GLitch攻擊也不夠成熟。研究人員表示,需要花費(fèi)大量的時間進(jìn)行逆向工程才能成功執(zhí)行攻擊,但RowHammer未來可能對我們的設(shè)備造成威脅的可能性是確定的。

最重要的是,由于RowHammer利用的是電子設(shè)備的核心功能,因此我們無法修補(bǔ)此漏洞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    3918

    瀏覽量

    127069
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    10813

    瀏覽量

    210899
  • gpu
    gpu
    +關(guān)注

    關(guān)注

    28

    文章

    4679

    瀏覽量

    128620
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21828
收藏 人收藏

    評論

    相關(guān)推薦

    TPA3118D2采用單端模擬輸入時,只需INP端接模擬音頻輸入,INN端過電容接地就可以了嗎?

    請教TPA3118D2采用單端模擬輸入時,只需INP端接模擬音頻輸入,INN端過電容接地就可以了嗎?電路上需要做別的處理嗎?Layout上有哪些注意的地方呢? 多謝指教!
    發(fā)表于 10-25 06:05

    穿墻式bnc頭可以直接連接電視嗎

    德索工程師說道穿墻式BNC頭的設(shè)計(jì)使得它可以在不破壞墻壁的情況下進(jìn)行安裝,只需要在墻壁上打一個小孔,就可以將電纜穿過墻壁進(jìn)行連接。這種安裝方式非常方便,尤其適用于一些已經(jīng)裝修好的場所。
    的頭像 發(fā)表于 10-15 16:15 ?141次閱讀
    穿墻式bnc頭<b class='flag-5'>可以</b>直接連接電視嗎

    信號是單端的,PGA207想用是否需要單端轉(zhuǎn)差還是直接單端輸入就可以了?

    想用PGA207,但是發(fā)現(xiàn)207是差輸入,我的信號是單端的,請教一下,如果想用是否需要單端轉(zhuǎn)差還是直接單端輸入就可以了,謝謝。
    發(fā)表于 09-14 07:25

    想如何運(yùn)放設(shè)計(jì)一個完全輸出的電路?

    我想用運(yùn)放設(shè)計(jì)一個完全輸出的電路。 信號頻率范圍:1-5K 輸出信號幅度:+ - 10V. 這個信號輸出差分器。我有時只需要輸了半個正的正弦,有時只需要輸出半個負(fù)的正弦波,或有時
    發(fā)表于 08-29 06:47

    CClink IEF Basic設(shè)備數(shù)據(jù) 轉(zhuǎn)CCLink IE Field Basic項(xiàng)目案例

    設(shè)備和系統(tǒng)之間的連接。不需要修改設(shè)備里的程序。不影響設(shè)備原有的工作方式和功能。只需要簡單的配置就可以
    的頭像 發(fā)表于 07-19 10:13 ?219次閱讀
    CClink IEF Basic<b class='flag-5'>設(shè)備</b>數(shù)據(jù) 轉(zhuǎn)CCLink IE Field Basic項(xiàng)目案例

    網(wǎng)口環(huán)保212設(shè)備數(shù)據(jù) 轉(zhuǎn) CCLink IE Field Basic項(xiàng)目案例

    設(shè)備和系統(tǒng)之間的連接。不需要修改設(shè)備里的程序。不影響設(shè)備原有的工作方式和功能。只需要簡單的配置就可以
    的頭像 發(fā)表于 07-18 09:45 ?236次閱讀
    網(wǎng)口環(huán)保212<b class='flag-5'>設(shè)備</b>數(shù)據(jù) 轉(zhuǎn) CCLink IE Field Basic項(xiàng)目案例

    modbus設(shè)備數(shù)據(jù) 轉(zhuǎn)CCLink IE Field Basic項(xiàng)目案例

    設(shè)備和系統(tǒng)之間的連接。不需要修改設(shè)備里的程序。不影響設(shè)備原有的工作方式和功能。只需要簡單的配置就可以
    的頭像 發(fā)表于 07-17 10:54 ?600次閱讀
    modbus<b class='flag-5'>設(shè)備</b>數(shù)據(jù) 轉(zhuǎn)CCLink IE Field Basic項(xiàng)目案例

    modbus設(shè)備數(shù)據(jù) 轉(zhuǎn) IEC61850項(xiàng)目案例

    和系統(tǒng)之間的連接。不需要修改設(shè)備里的程序。不影響設(shè)備原有的工作方式和功能。只需要簡單的配置就可以實(shí)現(xiàn)功能需求。
    的頭像 發(fā)表于 07-12 10:25 ?384次閱讀
    modbus<b class='flag-5'>設(shè)備</b>數(shù)據(jù) 轉(zhuǎn) IEC61850項(xiàng)目案例

    EthernetIP IO從站設(shè)備數(shù)據(jù) 轉(zhuǎn)EthernetIP項(xiàng)目案例

    設(shè)備和系統(tǒng)之間的連接。不需要修改設(shè)備里的程序。不影響設(shè)備原有的工作方式和功能。只需要簡單的配置就可以
    的頭像 發(fā)表于 07-10 13:59 ?270次閱讀
    EthernetIP IO從站<b class='flag-5'>設(shè)備</b>數(shù)據(jù) 轉(zhuǎn)EthernetIP項(xiàng)目案例

    Purple Pi OH又開外掛!帶你搭建編譯環(huán)境及編譯Android 11固件

    架構(gòu)的芯片,我以前開發(fā)STM32的時候只需要在Windows里的MDK5點(diǎn)一點(diǎn)就可以了?,F(xiàn)在我想要使用PurplePiOH開發(fā)板進(jìn)行RK3566芯片開發(fā),反而要使
    的頭像 發(fā)表于 05-22 08:32 ?1023次閱讀
    Purple Pi OH又開外掛!帶你搭建編譯環(huán)境及編譯<b class='flag-5'>Android</b> 11固件

    手機(jī)直連衛(wèi)星?可以

    遠(yuǎn)古的人們,通信基本靠吼,費(fèi)嘴不說,聲音還傳不遠(yuǎn)?,F(xiàn)代的人們,只需一部手機(jī),就可以千里傳音,方便又快捷。很多人認(rèn)為有一部好的手機(jī),就可以盡情
    的頭像 發(fā)表于 05-15 08:04 ?447次閱讀
    <b class='flag-5'>手機(jī)</b>直連衛(wèi)星?<b class='flag-5'>可以</b>的

    常用的遠(yuǎn)程控制軟件介紹

    遠(yuǎn)程控制軟件是一種能夠讓用戶從遠(yuǎn)處獲得本地控制權(quán)的軟件。它可以讓用戶只需要使用一臺主機(jī)就可以控制
    的頭像 發(fā)表于 12-13 10:45 ?2141次閱讀
    常用的<b class='flag-5'>遠(yuǎn)程控制</b>軟件介紹

    AD7609能滿足差輸入嗎?單端輸入的部分輸入負(fù)端接地就可以了嗎?

    最近做的項(xiàng)目比較急,當(dāng)時選件的時候沒有注意到AD7606輸入是單端的問題,現(xiàn)在板子已經(jīng)做好,而輸入是差的,所以我想將AD7606換成AD7609來替代, 問題1:AD7609能滿足差輸入嗎?單端輸入的部分輸入負(fù)端接地就可以
    發(fā)表于 12-13 06:08

    了解這些就可以搞懂 IGBT

    了解這些就可以搞懂 IGBT
    的頭像 發(fā)表于 11-24 15:47 ?2900次閱讀
    了解這些<b class='flag-5'>就可以</b>搞懂 IGBT

    MM420前端只需要一個3RV斷路器就可以了嗎?

    前端380的電下來,經(jīng)過這個3RV,再過熔斷器,就可以直接進(jìn)變頻器供電? 還是需要再加個空開(該選多大的呢?) 、漏保?
    發(fā)表于 11-23 06:42