0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Rowhammer黑客技术现已可以远程突破Android手机,只需要2分钟就可以完全控制你的设备

454398 作者:工程师吴畏 2018-06-14 09:45 次阅读

在过去几年中,安全研究人员对一种名为Rowhammer的黑客技术并没有太过重视,该技术允许攻击者通过电荷来利用存储芯片的物理缺陷突破设备的安全性。虽然迄今为止它只限于计算机,但研究人员现在已经展示了它也能被用来远程突破Android手机的防御。

该攻击方式由阿姆斯特丹Vrije Universiteit的研究人员发现,这种形式的Rowhammer攻击被称为“GLitch”,并且利用的是设备的GPU,而不是之前所有攻击中利用的CPU。该攻击可通过电荷将二进制数字从1翻转到0,反之亦然。

至于远程干预,恶意代码仍然使用经过精心设计的基于JavaScript的网页提供,以吸引Android用户点击该网页。但是,该代码仅在浏览器的权限内运行,因此它可以窥探你的浏览模式或窃取你的凭证,攻击者无法获得更多的Android手机访问权限。

这个版本的Rowhammer攻击有了很大的改进,因为它只需要2分钟就可以完全控制你的设备。然而,目前只能在2015年推出的Nexus 5上工作。

像以前的所有迭代一样,GLitch攻击也不够成熟。研究人员表示,需要花费大量的时间进行逆向工程才能成功执行攻击,但RowHammer未来可能对我们的设备造成威胁的可能性是确定的。

最重要的是,由于RowHammer利用的是电子设备的核心功能,因此我们无法修补此漏洞。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Android
    +关注

    关注

    12

    文章

    3921

    浏览量

    127091
  • cpu
    cpu
    +关注

    关注

    68

    文章

    10816

    浏览量

    210989
  • gpu
    gpu
    +关注

    关注

    28

    文章

    4686

    浏览量

    128652
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    21836
收藏 人收藏

    评论

    相关推荐

    TPA3118D2采用单端模拟输入时,只需INP端接模拟音频输入,INN端过电容接地就可以了吗?

    请教TPA3118D2采用单端模拟输入时,只需INP端接模拟音频输入,INN端过电容接地就可以了吗?电路上需要做别的处理吗?Layout上有哪些注意的地方呢? 多谢指教!
    发表于 10-25 06:05

    穿墙式bnc头可以直接连接电视吗

    德索工程师说道穿墙式BNC头的设计使得它可以在不破坏墙壁的情况下进行安装,只需要在墙壁上打一个小孔,就可以将电缆穿过墙壁进行连接。这种安装方式非常方便,尤其适用于一些已经装修好的场所。
    的头像 发表于 10-15 16:15 151次阅读
    穿墙式bnc头<b class='flag-5'>可以</b>直接连接电视吗

    信号是单端的,PGA207想用是否需要单端转差还是直接单端输入就可以了?

    想用PGA207,但是发现207是差输入,我的信号是单端的,请教一下,如果想用是否需要单端转差还是直接单端输入就可以了,谢谢。
    发表于 09-14 07:25

    想如何运放设计一个完全输出的电路?

    我想用运放设计一个完全输出的电路。 信号频率范围:1-5K 输出信号幅度:+ - 10V. 这个信号输出差分器。我有时只需要输了半个正的正弦,有时只需要输出半个负的正弦波,或有时
    发表于 08-29 06:47

    CClink IEF Basic设备数据 转CCLink IE Field Basic项目案例

    设备和系统之间的连接。不需要修改设备里的程序。不影响设备原有的工作方式和功能。只需要简单的配置就可以
    的头像 发表于 07-19 10:13 220次阅读
    CClink IEF Basic<b class='flag-5'>设备</b>数据 转CCLink IE Field Basic项目案例

    网口环保212设备数据 转 CCLink IE Field Basic项目案例

    设备和系统之间的连接。不需要修改设备里的程序。不影响设备原有的工作方式和功能。只需要简单的配置就可以
    的头像 发表于 07-18 09:45 239次阅读
    网口环保212<b class='flag-5'>设备</b>数据 转 CCLink IE Field Basic项目案例

    modbus设备数据 转CCLink IE Field Basic项目案例

    设备和系统之间的连接。不需要修改设备里的程序。不影响设备原有的工作方式和功能。只需要简单的配置就可以
    的头像 发表于 07-17 10:54 603次阅读
    modbus<b class='flag-5'>设备</b>数据 转CCLink IE Field Basic项目案例

    modbus设备数据 转 IEC61850项目案例

    和系统之间的连接。不需要修改设备里的程序。不影响设备原有的工作方式和功能。只需要简单的配置就可以实现功能需求。
    的头像 发表于 07-12 10:25 389次阅读
    modbus<b class='flag-5'>设备</b>数据 转 IEC61850项目案例

    EthernetIP IO从站设备数据 转EthernetIP项目案例

    设备和系统之间的连接。不需要修改设备里的程序。不影响设备原有的工作方式和功能。只需要简单的配置就可以
    的头像 发表于 07-10 13:59 275次阅读
    EthernetIP IO从站<b class='flag-5'>设备</b>数据 转EthernetIP项目案例

    Purple Pi OH又开外挂!带你搭建编译环境及编译Android 11固件

    架构的芯片,我以前开发STM32的时候只需要在Windows里的MDK5点一点就可以了。现在我想要使用PurplePiOH开发板进行RK3566芯片开发,反而要使
    的头像 发表于 05-22 08:32 1043次阅读
    Purple Pi OH又开外挂!带你搭建编译环境及编译<b class='flag-5'>Android</b> 11固件

    手机直连卫星?可以

    远古的人们,通信基本靠吼,费嘴不说,声音还传不远。现代的人们,只需一部手机就可以千里传音,方便又快捷。很多人认为有一部好的手机就可以尽情
    的头像 发表于 05-15 08:04 447次阅读
    <b class='flag-5'>手机</b>直连卫星?<b class='flag-5'>可以</b>的

    常用的远程控制软件介绍

    远程控制软件是一种能够让用户从远处获得本地控制权的软件。它可以让用户只需要使用一台主机就可以控制
    的头像 发表于 12-13 10:45 2156次阅读
    常用的<b class='flag-5'>远程控制</b>软件介绍

    AD7609能满足差输入吗?单端输入的部分输入负端接地就可以了吗?

    最近做的项目比较急,当时选件的时候没有注意到AD7606输入是单端的问题,现在板子已经做好,而输入是差的,所以我想将AD7606换成AD7609来替代, 问题1:AD7609能满足差输入吗?单端输入的部分输入负端接地就可以
    发表于 12-13 06:08

    了解这些就可以搞懂 IGBT

    了解这些就可以搞懂 IGBT
    的头像 发表于 11-24 15:47 2923次阅读
    了解这些<b class='flag-5'>就可以</b>搞懂 IGBT

    MM420前端只需要一个3RV断路器就可以了吗?

    前端380的电下来,经过这个3RV,再过熔断器,就可以直接进变频器供电? 还是需要再加个空开(该选多大的呢?) 、漏保?
    发表于 11-23 06:42