91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Rowhammer黑客技術(shù)現(xiàn)已可以遠(yuǎn)程突破Android手機(jī),只需要2分鐘就可以完全控制你的設(shè)備

454398 ? 作者:工程師吳畏 ? 2018-06-14 09:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在過去幾年中,安全研究人員對一種名為Rowhammer的黑客技術(shù)并沒有太過重視,該技術(shù)允許攻擊者通過電荷來利用存儲芯片的物理缺陷突破設(shè)備的安全性。雖然迄今為止它只限于計算機(jī),但研究人員現(xiàn)在已經(jīng)展示了它也能被用來遠(yuǎn)程突破Android手機(jī)的防御。

該攻擊方式由阿姆斯特丹Vrije Universiteit的研究人員發(fā)現(xiàn),這種形式的Rowhammer攻擊被稱為“GLitch”,并且利用的是設(shè)備的GPU,而不是之前所有攻擊中利用的CPU。該攻擊可通過電荷將二進(jìn)制數(shù)字從1翻轉(zhuǎn)到0,反之亦然。

至于遠(yuǎn)程干預(yù),惡意代碼仍然使用經(jīng)過精心設(shè)計的基于JavaScript的網(wǎng)頁提供,以吸引Android用戶點擊該網(wǎng)頁。但是,該代碼僅在瀏覽器的權(quán)限內(nèi)運行,因此它可以窺探你的瀏覽模式或竊取你的憑證,攻擊者無法獲得更多的Android手機(jī)訪問權(quán)限。

這個版本的Rowhammer攻擊有了很大的改進(jìn),因為它只需要2分鐘就可以完全控制你的設(shè)備。然而,目前只能在2015年推出的Nexus 5上工作。

像以前的所有迭代一樣,GLitch攻擊也不夠成熟。研究人員表示,需要花費大量的時間進(jìn)行逆向工程才能成功執(zhí)行攻擊,但RowHammer未來可能對我們的設(shè)備造成威脅的可能性是確定的。

最重要的是,由于RowHammer利用的是電子設(shè)備的核心功能,因此我們無法修補(bǔ)此漏洞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    4031

    瀏覽量

    134132
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    11290

    瀏覽量

    225300
  • gpu
    gpu
    +關(guān)注

    關(guān)注

    28

    文章

    5209

    瀏覽量

    135600
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    23114
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    【RA-Eco-RA2E1-V1.0開發(fā)板試用】基于藍(lán)牙通信的手機(jī)控制

    前面介紹了串以協(xié)議方式控制RGB_LED的方法,將串口與藍(lán)牙模塊相連接即可以藍(lán)牙通信的方式進(jìn)行控制。 在建立藍(lán)牙通信的情況下,進(jìn)而就可以方便地用手機(jī)
    發(fā)表于 01-27 11:04

    瑞芯微(EASY EAI)RV1126B I2C使用

    。在Linux嵌入式應(yīng)用開發(fā)的情景下,完全可以不必理會IIC協(xié)議的詳細(xì)規(guī)定。只需要按照驅(qū)動層提供給我們的操作IIC外設(shè)的操作接口函數(shù)就可以像操作linux中其他普
    的頭像 發(fā)表于 01-04 09:41 ?4451次閱讀
    瑞芯微(EASY EAI)RV1126B I<b class='flag-5'>2</b>C使用

    瑞芯微(EASY EAI)RV1126B SPI使用

    的應(yīng)用程序中,完全可以不必理會SPI協(xié)議的詳細(xì)規(guī)定。只需要按照驅(qū)動層提供給我們的操作SPI外設(shè)的操作接口函數(shù)就可以像操作linux中其他普通設(shè)備文件那樣輕松的操作SPI外
    的頭像 發(fā)表于 01-03 14:00 ?1762次閱讀
    瑞芯微(EASY EAI)RV1126B SPI使用

    電能質(zhì)量在線監(jiān)測裝置的測溫功能可以遠(yuǎn)程查看嗎?

    電能質(zhì)量在線監(jiān)測裝置的測溫功能完全可以遠(yuǎn)程查看 ,這是現(xiàn)代電力監(jiān)測系統(tǒng)的核心智能化特性之一,已成為行業(yè)標(biāo)準(zhǔn)配置。 一、遠(yuǎn)程查看的實現(xiàn)架構(gòu) 測溫數(shù)據(jù)從采集到遠(yuǎn)程顯示需經(jīng)過三級傳輸鏈路: 傳感器層
    的頭像 發(fā)表于 12-10 11:31 ?537次閱讀

    使用L031封裝是20pin的,是不是不需要外置晶振就可以用?

    使用L031封裝是20pin的,是不是不需要外置晶振就可以用?如果想用外置晶振有參考配置嗎?
    發(fā)表于 12-08 08:27

    無開發(fā)板在Linux系統(tǒng)下進(jìn)行E203內(nèi)核指令集測試以及跑程序的測試

    在終端中打印處PASS的字樣。 需要做不同的指令集測試時,只需要對第二步中的testcase地址中的最后一個.verilog文件的文件名修改就可以了。 4.跑程序測試 接下來介紹
    發(fā)表于 10-24 11:43

    以遠(yuǎn)程控制破局,以智能運維增效:設(shè)備遠(yuǎn)程控制系統(tǒng)

    在工業(yè) 4.0 浪潮與數(shù)字化轉(zhuǎn)型的推動下,設(shè)備遠(yuǎn)程控制系統(tǒng)已從傳統(tǒng)工業(yè)領(lǐng)域的 “輔助工具”,逐漸升級為各行業(yè)實現(xiàn)高效管理、降本增效的 “核心中樞”。該系統(tǒng)借助網(wǎng)絡(luò)通信技術(shù)、物聯(lián)網(wǎng)(IoT)、大數(shù)
    的頭像 發(fā)表于 09-16 17:02 ?943次閱讀

    分享---超聲波焊接機(jī)設(shè)備實現(xiàn)告 \"警彈窗\" 效果的簡單方法

    在實際設(shè)計產(chǎn)品UI界面中,經(jīng)常碰到要設(shè)計”告警彈窗”功能如,設(shè)備運行中產(chǎn)生了告警信息時,要彈出窗口提示用戶做操作。 使用拓普微廠家的串口屏開發(fā)工具SGTools,可以很容易的實現(xiàn)”告警彈窗”功能,只需要簡單設(shè)置屬性
    發(fā)表于 08-21 11:17

    科普|高通量衛(wèi)星可以用來打電話嗎?

    在應(yīng)急指揮環(huán)境下,衛(wèi)星資源的應(yīng)用是必須的,當(dāng)?shù)孛孢\營商基站遭到破壞時,利用衛(wèi)星仍然可以實現(xiàn)應(yīng)急的通信。一般應(yīng)急現(xiàn)場可以使用衛(wèi)星電話設(shè)備進(jìn)行電話溝通,衛(wèi)星電話的使用方法與普通電話也沒有什么差別,
    的頭像 發(fā)表于 08-18 18:12 ?990次閱讀
    科普|高通量衛(wèi)星<b class='flag-5'>可以</b>用來打電話嗎?

    門鈴語音芯片有哪幾種型號可以選擇?

    最簡單的WTN6系列OTP語音芯片為例,WTN6系列有6秒/20秒/40秒/80秒/170秒時長的聲音存儲,如果的門鈴只需要簡單的叮咚叮咚,那么就可以選擇WTN6系列的6秒版本,成本降到最低。 如果是希望放一段20秒以內(nèi)的音樂
    的頭像 發(fā)表于 06-09 15:58 ?736次閱讀

    某些安卓手機(jī)無法識別FX2LP設(shè)備,怎么解決?

    (packageManager.feature_USB_Host)” 返回真值。 Windows PC:可以正常工作。 連接,它會顯示在設(shè)備管理器中。 使用 zadig 安裝 libusb 驅(qū)動程序然后我們就可以用 pyu
    發(fā)表于 05-27 06:21

    基于APM32E103的USB Printer實現(xiàn)方案

    上面是沒有Printer類的,如果需要打印機(jī)類,可以在CDC例程的基礎(chǔ)上進(jìn)行修改,只需要幾步就可以實現(xiàn)一個USB的打印機(jī)設(shè)備
    的頭像 發(fā)表于 05-23 10:29 ?2352次閱讀
    基于APM32E103的USB Printer實現(xiàn)方案

    基于RK3576開發(fā)板的SPI使用說明

    ,完全可以不必理會SPI協(xié)議的詳細(xì)規(guī)定。只需要按照驅(qū)動層提供給我們的操作SPI外設(shè)的操作接口函數(shù)就可以像操作linux中其他普通設(shè)備文件那樣輕松的操作SPI外設(shè)了。
    的頭像 發(fā)表于 05-07 10:31 ?1633次閱讀
    基于RK3576開發(fā)板的SPI使用說明

    凌科芯安LKT4305GM打造安全物聯(lián)網(wǎng)

    和發(fā)送,那么這將會是黑客們的“天堂”。黑客只需要繞開身份認(rèn)證就可以肆無忌憚的獲取用戶數(shù)據(jù)。凌科芯安LKT4305GM可以為物聯(lián)網(wǎng)打造安全的應(yīng)
    的頭像 發(fā)表于 04-24 15:30 ?801次閱讀
    凌科芯安LKT4305GM打造安全物聯(lián)網(wǎng)

    超簡單,讓實時無線控制多個開關(guān)量信號

    無線開關(guān)量控制器 是一種通過無線傳輸技術(shù)實現(xiàn)遠(yuǎn)程開關(guān)信號采集和控制設(shè)備。以下是對 無線開關(guān)量控制
    的頭像 發(fā)表于 03-25 15:35 ?671次閱讀
    超簡單,讓<b class='flag-5'>你</b>實時無線<b class='flag-5'>控制</b>多個開關(guān)量信號