0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Rowhammer黑客技术现已可以远程突破Android手机,只需要2分钟就可以完全控制你的设备

454398 作者:工程师吴畏 2018-06-14 09:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在过去几年中,安全研究人员对一种名为Rowhammer的黑客技术并没有太过重视,该技术允许攻击者通过电荷来利用存储芯片的物理缺陷突破设备的安全性。虽然迄今为止它只限于计算机,但研究人员现在已经展示了它也能被用来远程突破Android手机的防御。

该攻击方式由阿姆斯特丹Vrije Universiteit的研究人员发现,这种形式的Rowhammer攻击被称为“GLitch”,并且利用的是设备的GPU,而不是之前所有攻击中利用的CPU。该攻击可通过电荷将二进制数字从1翻转到0,反之亦然。

至于远程干预,恶意代码仍然使用经过精心设计的基于JavaScript的网页提供,以吸引Android用户点击该网页。但是,该代码仅在浏览器的权限内运行,因此它可以窥探你的浏览模式或窃取你的凭证,攻击者无法获得更多的Android手机访问权限。

这个版本的Rowhammer攻击有了很大的改进,因为它只需要2分钟就可以完全控制你的设备。然而,目前只能在2015年推出的Nexus 5上工作。

像以前的所有迭代一样,GLitch攻击也不够成熟。研究人员表示,需要花费大量的时间进行逆向工程才能成功执行攻击,但RowHammer未来可能对我们的设备造成威胁的可能性是确定的。

最重要的是,由于RowHammer利用的是电子设备的核心功能,因此我们无法修补此漏洞。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Android
    +关注

    关注

    12

    文章

    4035

    浏览量

    134480
  • cpu
    cpu
    +关注

    关注

    68

    文章

    11327

    浏览量

    225878
  • gpu
    gpu
    +关注

    关注

    28

    文章

    5271

    浏览量

    136068
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    23144
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    6分钟充满,超越二代刀片!宁德时代新一代电池技术亮相

    了第三代神行超充电池,从10%到98%只需要627秒,从10%到80%仅需要惊人的344秒!等效10C,峰值15C的充电功率,充电跟加油同速,在2026年真的要成为现实了。   超
    的头像 发表于 04-24 09:53 4485次阅读
    6<b class='flag-5'>分钟</b>充满,超越二代刀片!宁德时代新一代电池<b class='flag-5'>技术</b>亮相

    从4小时到15分钟:充电网络运维如何告别“甩锅”与“跑断腿”?

    团队说“报文正常,是平台超时”,网络团队说“链路通了,不是我的问题”。最终花了4个小时,才发现是证书过期导致握手失败——而更换证书只需要2分钟。这就是典型的“甩锅游
    的头像 发表于 04-14 12:13 810次阅读
    从4小时到15<b class='flag-5'>分钟</b>:充电网络运维如何告别“甩锅”与“跑断腿”?

    【RA-Eco-RA2E1-V1.0开发板试用】基于蓝牙通信的手机控制

    前面介绍了串以协议方式控制RGB_LED的方法,将串口与蓝牙模块相连接即可以蓝牙通信的方式进行控制。 在建立蓝牙通信的情况下,进而就可以方便地用手机
    发表于 01-27 11:04

    瑞芯微(EASY EAI)RV1126B I2C使用

    。在Linux嵌入式应用开发的情景下,完全可以不必理会IIC协议的详细规定。只需要按照驱动层提供给我们的操作IIC外设的操作接口函数就可以像操作linux中其他普
    的头像 发表于 01-04 09:41 4600次阅读
    瑞芯微(EASY EAI)RV1126B I<b class='flag-5'>2</b>C使用

    瑞芯微(EASY EAI)RV1126B SPI使用

    的应用程序中,完全可以不必理会SPI协议的详细规定。只需要按照驱动层提供给我们的操作SPI外设的操作接口函数就可以像操作linux中其他普通设备文件那样轻松的操作SPI外
    的头像 发表于 01-03 14:00 1928次阅读
    瑞芯微(EASY EAI)RV1126B SPI使用

    电能质量在线监测装置的测温功能可以远程查看吗?

    电能质量在线监测装置的测温功能完全可以远程查看 ,这是现代电力监测系统的核心智能化特性之一,已成为行业标准配置。 一、远程查看的实现架构 测温数据从采集到远程显示需经过三级传输链路: 传感器层
    的头像 发表于 12-10 11:31 595次阅读

    使用L031封装是20pin的,是不是不需要外置晶振就可以用?

    使用L031封装是20pin的,是不是不需要外置晶振就可以用?如果想用外置晶振有参考配置吗?
    发表于 12-08 08:27

    无开发板在Linux系统下进行E203内核指令集测试以及跑程序的测试

    在终端中打印处PASS的字样。 需要做不同的指令集测试时,只需要对第二步中的testcase地址中的最后一个.verilog文件的文件名修改就可以了。 4.跑程序测试 接下来介绍
    发表于 10-24 11:43

    以远程控制破局,以智能运维增效:设备远程控制系统

    在工业 4.0 浪潮与数字化转型的推动下,设备远程控制系统已从传统工业领域的 “辅助工具”,逐渐升级为各行业实现高效管理、降本增效的 “核心中枢”。该系统借助网络通信技术、物联网(IoT)、大数
    的头像 发表于 09-16 17:02 1120次阅读

    分享---超声波焊接机设备实现告 \"警弹窗\" 效果的简单方法

    在实际设计产品UI界面中,经常碰到要设计”告警弹窗”功能如,设备运行中产生了告警信息时,要弹出窗口提示用户做操作。 使用拓普微厂家的串口屏开发工具SGTools,可以很容易的实现”告警弹窗”功能,只需要简单设置属性
    发表于 08-21 11:17

    科普|高通量卫星可以用来打电话吗?

    在应急指挥环境下,卫星资源的应用是必须的,当地面运营商基站遭到破坏时,利用卫星仍然可以实现应急的通信。一般应急现场可以使用卫星电话设备进行电话沟通,卫星电话的使用方法与普通电话也没有什么差别,
    的头像 发表于 08-18 18:12 1074次阅读
    科普|高通量卫星<b class='flag-5'>可以</b>用来打电话吗?

    门铃语音芯片有哪几种型号可以选择?

    最简单的WTN6系列OTP语音芯片为例,WTN6系列有6秒/20秒/40秒/80秒/170秒时长的声音存储,如果的门铃只需要简单的叮咚叮咚,那么就可以选择WTN6系列的6秒版本,成本降到最低。 如果是希望放一段20秒以内的音乐
    的头像 发表于 06-09 15:58 823次阅读

    某些安卓手机无法识别FX2LP设备,怎么解决?

    (packageManager.feature_USB_Host)” 返回真值。 Windows PC:可以正常工作。 连接,它会显示在设备管理器中。 使用 zadig 安装 libusb 驱动程序然后我们就可以用 pyu
    发表于 05-27 06:21

    基于APM32E103的USB Printer实现方案

    上面是没有Printer类的,如果需要打印机类,可以在CDC例程的基础上进行修改,只需要几步就可以实现一个USB的打印机设备
    的头像 发表于 05-23 10:29 2826次阅读
    基于APM32E103的USB Printer实现方案

    基于RK3576开发板的SPI使用说明

    完全可以不必理会SPI协议的详细规定。只需要按照驱动层提供给我们的操作SPI外设的操作接口函数就可以像操作linux中其他普通设备文件那样轻松的操作SPI外设了。
    的头像 发表于 05-07 10:31 1726次阅读
    基于RK3576开发板的SPI使用说明