在過(guò)去幾年中,安全研究人員對(duì)一種名為Rowhammer的黑客技術(shù)并沒(méi)有太過(guò)重視,該技術(shù)允許攻擊者通過(guò)電荷來(lái)利用存儲(chǔ)芯片的物理缺陷突破設(shè)備的安全性。雖然迄今為止它只限于計(jì)算機(jī),但研究人員現(xiàn)在已經(jīng)展示了它也能被用來(lái)遠(yuǎn)程突破Android手機(jī)的防御。

該攻擊方式由阿姆斯特丹Vrije Universiteit的研究人員發(fā)現(xiàn),這種形式的Rowhammer攻擊被稱為“GLitch”,并且利用的是設(shè)備的GPU,而不是之前所有攻擊中利用的CPU。該攻擊可通過(guò)電荷將二進(jìn)制數(shù)字從1翻轉(zhuǎn)到0,反之亦然。
至于遠(yuǎn)程干預(yù),惡意代碼仍然使用經(jīng)過(guò)精心設(shè)計(jì)的基于JavaScript的網(wǎng)頁(yè)提供,以吸引Android用戶點(diǎn)擊該網(wǎng)頁(yè)。但是,該代碼僅在瀏覽器的權(quán)限內(nèi)運(yùn)行,因此它可以窺探你的瀏覽模式或竊取你的憑證,攻擊者無(wú)法獲得更多的Android手機(jī)訪問(wèn)權(quán)限。
這個(gè)版本的Rowhammer攻擊有了很大的改進(jìn),因?yàn)樗恍枰?分鐘就可以完全控制你的設(shè)備。然而,目前只能在2015年推出的Nexus 5上工作。
像以前的所有迭代一樣,GLitch攻擊也不夠成熟。研究人員表示,需要花費(fèi)大量的時(shí)間進(jìn)行逆向工程才能成功執(zhí)行攻擊,但RowHammer未來(lái)可能對(duì)我們的設(shè)備造成威脅的可能性是確定的。
最重要的是,由于RowHammer利用的是電子設(shè)備的核心功能,因此我們無(wú)法修補(bǔ)此漏洞。
特別提醒:本網(wǎng)內(nèi)容轉(zhuǎn)載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。本站不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系我們,本站將會(huì)在24小時(shí)內(nèi)處理完畢。
相關(guān)推薦
- 2025年國(guó)外gpu服務(wù)器多少錢(qián)一臺(tái)?
- 跨境電商必看:主域名和子域名的區(qū)別
- 華納云618大促,166元買(mǎi)8H16G5M香港cn2云服務(wù)器,大帶寬服務(wù)器688起
- RAKsmart防護(hù)配置實(shí)戰(zhàn):10Gbps套餐部署指南
- 什么是遞歸解析服務(wù)器?與其他DNS服務(wù)器有啥區(qū)別
- 什么是遞歸解析服務(wù)器?與其他DNS服務(wù)器有啥區(qū)別
- 如何利用RAKsmart服務(wù)器實(shí)現(xiàn)高效多站點(diǎn)部署方案
- 華納云香港高防服務(wù)器150G防御4.6折促銷,低至6888元/月,CN2大帶寬直連清洗,終身循環(huán)折扣