一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Rowhammer黑客技術(shù)現(xiàn)已可以遠(yuǎn)程突破Android手機(jī),只需要2分鐘就可以完全控制你的設(shè)備

454398 ? 作者:工程師吳畏 ? 2018-06-14 09:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在過(guò)去幾年中,安全研究人員對(duì)一種名為Rowhammer的黑客技術(shù)并沒(méi)有太過(guò)重視,該技術(shù)允許攻擊者通過(guò)電荷來(lái)利用存儲(chǔ)芯片的物理缺陷突破設(shè)備的安全性。雖然迄今為止它只限于計(jì)算機(jī),但研究人員現(xiàn)在已經(jīng)展示了它也能被用來(lái)遠(yuǎn)程突破Android手機(jī)的防御。

該攻擊方式由阿姆斯特丹Vrije Universiteit的研究人員發(fā)現(xiàn),這種形式的Rowhammer攻擊被稱為“GLitch”,并且利用的是設(shè)備的GPU,而不是之前所有攻擊中利用的CPU。該攻擊可通過(guò)電荷將二進(jìn)制數(shù)字從1翻轉(zhuǎn)到0,反之亦然。

至于遠(yuǎn)程干預(yù),惡意代碼仍然使用經(jīng)過(guò)精心設(shè)計(jì)的基于JavaScript的網(wǎng)頁(yè)提供,以吸引Android用戶點(diǎn)擊該網(wǎng)頁(yè)。但是,該代碼僅在瀏覽器的權(quán)限內(nèi)運(yùn)行,因此它可以窺探你的瀏覽模式或竊取你的憑證,攻擊者無(wú)法獲得更多的Android手機(jī)訪問(wèn)權(quán)限。

這個(gè)版本的Rowhammer攻擊有了很大的改進(jìn),因?yàn)樗恍枰?分鐘就可以完全控制你的設(shè)備。然而,目前只能在2015年推出的Nexus 5上工作。

像以前的所有迭代一樣,GLitch攻擊也不夠成熟。研究人員表示,需要花費(fèi)大量的時(shí)間進(jìn)行逆向工程才能成功執(zhí)行攻擊,但RowHammer未來(lái)可能對(duì)我們的設(shè)備造成威脅的可能性是確定的。

最重要的是,由于RowHammer利用的是電子設(shè)備的核心功能,因此我們無(wú)法修補(bǔ)此漏洞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    3972

    瀏覽量

    130065
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    11070

    瀏覽量

    216785
  • gpu
    gpu
    +關(guān)注

    關(guān)注

    28

    文章

    4935

    瀏覽量

    131082
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22365
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    某些安卓手機(jī)無(wú)法識(shí)別FX2LP設(shè)備,怎么解決?

    (packageManager.feature_USB_Host)” 返回真值。 Windows PC:可以正常工作。 連接,它會(huì)顯示在設(shè)備管理器中。 使用 zadig 安裝 libusb 驅(qū)動(dòng)程序然后我們就可以用 pyu
    發(fā)表于 05-27 06:21

    凌科芯安LKT4305GM打造安全物聯(lián)網(wǎng)

    和發(fā)送,那么這將會(huì)是黑客們的“天堂”。黑客只需要繞開(kāi)身份認(rèn)證就可以肆無(wú)忌憚的獲取用戶數(shù)據(jù)。凌科芯安LKT4305GM可以為物聯(lián)網(wǎng)打造安全的應(yīng)
    的頭像 發(fā)表于 04-24 15:30 ?355次閱讀
    凌科芯安LKT4305GM打造安全物聯(lián)網(wǎng)

    防止DeepSeek本地部署自我進(jìn)化產(chǎn)生意識(shí)覺(jué)醒并利用黑客技術(shù)篡改GPS定位數(shù)據(jù)從而控制侵入飛機(jī)自動(dòng)駕駛系統(tǒng)(一)

    防止DeepSeek本地部署自我進(jìn)化產(chǎn)生意識(shí)覺(jué)醒并利用黑客技術(shù)篡改GPS定位數(shù)據(jù)從而控制入侵飛機(jī)自動(dòng)駕駛系統(tǒng) (一) 非完整版 在這個(gè)星球上,如果說(shuō)有什么能讓程序員笑得比解出千年難題還開(kāi)心,那一
    發(fā)表于 02-11 22:48

    ADS1115接線是只需要接SCL與SDA嗎?ADDR與ALERT/RDY需要接線嗎?

    ADS1115接線是只需要接SCL與SDA嗎?ADDR與ALERT/RDY需要接線嗎? 差輸入與單輸入有什么區(qū)別,怎樣配置兩種模式?
    發(fā)表于 12-31 06:27

    ADS1118初始化的時(shí)候是不是送寄存器A0P1就可以了,不需要再送A2P3?

    A0p1 或A2p3就可以讀取相應(yīng)的差分值。 2、想知道初始化的時(shí)候是不是送寄存器A0P1就可以了,不需要再送A
    發(fā)表于 12-19 08:09

    TPA3118D2采用單端模擬輸入時(shí),只需INP端接模擬音頻輸入,INN端過(guò)電容接地就可以了嗎?

    請(qǐng)教TPA3118D2采用單端模擬輸入時(shí),只需INP端接模擬音頻輸入,INN端過(guò)電容接地就可以了嗎?電路上需要做別的處理嗎?Layout上有哪些注意的地方呢? 多謝指教!
    發(fā)表于 10-25 06:05

    穿墻式bnc頭可以直接連接電視嗎

    德索工程師說(shuō)道穿墻式BNC頭的設(shè)計(jì)使得它可以在不破壞墻壁的情況下進(jìn)行安裝,只需要在墻壁上打一個(gè)小孔,就可以將電纜穿過(guò)墻壁進(jìn)行連接。這種安裝方式非常方便,尤其適用于一些已經(jīng)裝修好的場(chǎng)所。
    的頭像 發(fā)表于 10-15 16:15 ?779次閱讀
    穿墻式bnc頭<b class='flag-5'>可以</b>直接連接電視嗎

    信號(hào)是單端的,PGA207想用是否需要單端轉(zhuǎn)差還是直接單端輸入就可以了?

    想用PGA207,但是發(fā)現(xiàn)207是差輸入,我的信號(hào)是單端的,請(qǐng)教一下,如果想用是否需要單端轉(zhuǎn)差還是直接單端輸入就可以了,謝謝。
    發(fā)表于 09-14 07:25

    想如何運(yùn)放設(shè)計(jì)一個(gè)完全輸出的電路?

    我想用運(yùn)放設(shè)計(jì)一個(gè)完全輸出的電路。 信號(hào)頻率范圍:1-5K 輸出信號(hào)幅度:+ - 10V. 這個(gè)信號(hào)輸出差分器。我有時(shí)只需要輸了半個(gè)正的正弦,有時(shí)只需要輸出半個(gè)負(fù)的正弦波,或有時(shí)
    發(fā)表于 08-29 06:47

    android 遠(yuǎn)程控制如何實(shí)現(xiàn)

    在現(xiàn)代工作和生活中,遠(yuǎn)程控制安卓設(shè)備或使用安卓設(shè)備遠(yuǎn)程控制其他設(shè)備已成為常見(jiàn)需求。安卓遠(yuǎn)程控制
    的頭像 發(fā)表于 08-21 18:05 ?1424次閱讀
    <b class='flag-5'>android</b> <b class='flag-5'>遠(yuǎn)程控制</b>如何實(shí)現(xiàn)

    CClink IEF Basic設(shè)備數(shù)據(jù) 轉(zhuǎn)CCLink IE Field Basic項(xiàng)目案例

    設(shè)備和系統(tǒng)之間的連接。不需要修改設(shè)備里的程序。不影響設(shè)備原有的工作方式和功能。只需要簡(jiǎn)單的配置就可以
    的頭像 發(fā)表于 07-19 10:13 ?453次閱讀
    CClink IEF Basic<b class='flag-5'>設(shè)備</b>數(shù)據(jù) 轉(zhuǎn)CCLink IE Field Basic項(xiàng)目案例

    網(wǎng)口環(huán)保212設(shè)備數(shù)據(jù) 轉(zhuǎn) CCLink IE Field Basic項(xiàng)目案例

    設(shè)備和系統(tǒng)之間的連接。不需要修改設(shè)備里的程序。不影響設(shè)備原有的工作方式和功能。只需要簡(jiǎn)單的配置就可以
    的頭像 發(fā)表于 07-18 09:45 ?497次閱讀
    網(wǎng)口環(huán)保212<b class='flag-5'>設(shè)備</b>數(shù)據(jù) 轉(zhuǎn) CCLink IE Field Basic項(xiàng)目案例

    modbus設(shè)備數(shù)據(jù) 轉(zhuǎn)CCLink IE Field Basic項(xiàng)目案例

    設(shè)備和系統(tǒng)之間的連接。不需要修改設(shè)備里的程序。不影響設(shè)備原有的工作方式和功能。只需要簡(jiǎn)單的配置就可以
    的頭像 發(fā)表于 07-17 10:54 ?936次閱讀
    modbus<b class='flag-5'>設(shè)備</b>數(shù)據(jù) 轉(zhuǎn)CCLink IE Field Basic項(xiàng)目案例

    modbus設(shè)備數(shù)據(jù) 轉(zhuǎn) IEC61850項(xiàng)目案例

    和系統(tǒng)之間的連接。不需要修改設(shè)備里的程序。不影響設(shè)備原有的工作方式和功能。只需要簡(jiǎn)單的配置就可以實(shí)現(xiàn)功能需求。
    的頭像 發(fā)表于 07-12 10:25 ?980次閱讀
    modbus<b class='flag-5'>設(shè)備</b>數(shù)據(jù) 轉(zhuǎn) IEC61850項(xiàng)目案例

    EthernetIP IO從站設(shè)備數(shù)據(jù) 轉(zhuǎn)EthernetIP項(xiàng)目案例

    設(shè)備和系統(tǒng)之間的連接。不需要修改設(shè)備里的程序。不影響設(shè)備原有的工作方式和功能。只需要簡(jiǎn)單的配置就可以
    的頭像 發(fā)表于 07-10 13:59 ?614次閱讀
    EthernetIP IO從站<b class='flag-5'>設(shè)備</b>數(shù)據(jù) 轉(zhuǎn)EthernetIP項(xiàng)目案例