0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Rowhammer黑客技术现已可以远程突破Android手机,只需要2分钟就可以完全控制你的设备

作者:工程师吴畏 2018-06-14 09:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在过去几年中,安全研究人员对一种名为Rowhammer的黑客技术并没有太过重视,该技术允许攻击者通过电荷来利用存储芯片的物理缺陷突破设备的安全性。虽然迄今为止它只限于计算机,但研究人员现在已经展示了它也能被用来远程突破Android手机的防御。

该攻击方式由阿姆斯特丹Vrije Universiteit的研究人员发现,这种形式的Rowhammer攻击被称为“GLitch”,并且利用的是设备的GPU,而不是之前所有攻击中利用的CPU。该攻击可通过电荷将二进制数字从1翻转到0,反之亦然。

至于远程干预,恶意代码仍然使用经过精心设计的基于JavaScript的网页提供,以吸引Android用户点击该网页。但是,该代码仅在浏览器的权限内运行,因此它可以窥探你的浏览模式或窃取你的凭证,攻击者无法获得更多的Android手机访问权限。

这个版本的Rowhammer攻击有了很大的改进,因为它只需要2分钟就可以完全控制你的设备。然而,目前只能在2015年推出的Nexus 5上工作。

像以前的所有迭代一样,GLitch攻击也不够成熟。研究人员表示,需要花费大量的时间进行逆向工程才能成功执行攻击,但RowHammer未来可能对我们的设备造成威胁的可能性是确定的。

最重要的是,由于RowHammer利用的是电子设备的核心功能,因此我们无法修补此漏洞。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Android
    +关注

    关注

    12

    文章

    3984

    浏览量

    133030
  • cpu
    cpu
    +关注

    关注

    68

    文章

    11216

    浏览量

    222889
  • gpu
    gpu
    +关注

    关注

    28

    文章

    5099

    浏览量

    134435
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    22965
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    科普|高通量卫星可以用来打电话吗?

    在应急指挥环境下,卫星资源的应用是必须的,当地面运营商基站遭到破坏时,利用卫星仍然可以实现应急的通信。一般应急现场可以使用卫星电话设备进行电话沟通,卫星电话的使用方法与普通电话也没有什么差别,
    的头像 发表于 08-18 18:12 655次阅读
    科普|高通量卫星<b class='flag-5'>可以</b>用来打电话吗?

    门铃语音芯片有哪几种型号可以选择?

    最简单的WTN6系列OTP语音芯片为例,WTN6系列有6秒/20秒/40秒/80秒/170秒时长的声音存储,如果的门铃只需要简单的叮咚叮咚,那么就可以选择WTN6系列的6秒版本,成本降到最低。 如果是希望放一段20秒以内的音乐
    的头像 发表于 06-09 15:58 533次阅读

    某些安卓手机无法识别FX2LP设备,怎么解决?

    (packageManager.feature_USB_Host)” 返回真值。 Windows PC:可以正常工作。 连接,它会显示在设备管理器中。 使用 zadig 安装 libusb 驱动程序然后我们就可以用 pyu
    发表于 05-27 06:21

    基于APM32E103的USB Printer实现方案

    上面是没有Printer类的,如果需要打印机类,可以在CDC例程的基础上进行修改,只需要几步就可以实现一个USB的打印机设备
    的头像 发表于 05-23 10:29 960次阅读
    基于APM32E103的USB Printer实现方案

    凌科芯安LKT4305GM打造安全物联网

    和发送,那么这将会是黑客们的“天堂”。黑客只需要绕开身份认证就可以肆无忌惮的获取用户数据。凌科芯安LKT4305GM可以为物联网打造安全的应
    的头像 发表于 04-24 15:30 644次阅读
    凌科芯安LKT4305GM打造安全物联网

    Android 16的首个Beta版现已推出,升级功能有这些

    Android 16 的首个 Beta 版现已推出,这是向开发者和早期体验者开放试用的最好时机。您现在可以注册任何受支持的 Pixel 设备,以便以 OTA 方式获取此版本和未来的
    的头像 发表于 03-14 10:58 1394次阅读
    <b class='flag-5'>Android</b> 16的首个Beta版<b class='flag-5'>现已</b>推出,升级功能有这些

    请问怎样隐藏U盘加密工程文件啊?OpenMV很轻松就可以实现?

    怎样隐藏U盘加密工程文件啊?OpenMV很轻松就可以实现?
    发表于 03-11 08:26

    防止DeepSeek本地部署自我进化产生意识觉醒并利用黑客技术篡改GPS定位数据从而控制侵入飞机自动驾驶系统(一)

    防止DeepSeek本地部署自我进化产生意识觉醒并利用黑客技术篡改GPS定位数据从而控制入侵飞机自动驾驶系统 (一) 非完整版 在这个星球上,如果说有什么能让程序员笑得比解出千年难题还开心,那一
    发表于 02-11 22:48

    ADS85x8系列配置在硬件模式下,直接读数据就可以了吗?

    我看数据手册上的典型应用(采集电机信号)控制信号里并没有写数据连接,假如我按典型应用连接,那我不需要写数据吗??芯片自动转换1-6通道?我直接按时序图读数据就可以吗??谢谢
    发表于 01-01 06:55

    ADS1293EVM如果用ubs连接电脑,还需要外部供电吗?

    你好,我是一名在校大学生,刚刚接触ADS1293问题多多,请问如果用ubs连接电脑,还需要外部供电吗?是不是只需要四根线将电极和输入端口连接,就可以用自带的软件测出心电图?万感谢!
    发表于 01-01 06:42

    ADS1115接线是只需要接SCL与SDA吗?ADDR与ALERT/RDY需要接线吗?

    ADS1115接线是只需要接SCL与SDA吗?ADDR与ALERT/RDY需要接线吗? 差输入与单输入有什么区别,怎样配置两种模式?
    发表于 12-31 06:27

    ADS5404EVM 和TSW1400EVM一起使用就可以开发吗?

    ADS5404EVM 和TSW1400EVM一起使用就可以开发吗? 这个开发板一起使用的时候还需要购买其他互联电缆不? 开发套件中有没有包含信号和时钟的输入同轴电缆? 三个问题。
    发表于 12-30 08:30

    为什么在频率为10^3 Hz处,产生的相移就可以确定约为-90度

    第六版《模拟电子技术基础》P242 1.为什么为什么在频率为10^3 Hz处,产生的相移就约为-90度 2..为什么当fH2=100fH1时就可以确定fH1的RC电路产生的相移约为-
    发表于 12-19 23:00

    ADS1118初始化的时候是不是送寄存器A0P1就可以了,不需要再送A2P3?

    A0p1 或A2p3就可以读取相应的差分值。 2、想知道初始化的时候是不是送寄存器A0P1就可以了,不需要再送A
    发表于 12-19 08:09

    ADS1120 4路单端使用,参考电压直接在REFP和REFN输入2.5V就可以了吗?

    ADS1120 4路单端使用 参考电压直接在REFP和REFN输入2.5V就可以了吗,不需要输入吧
    发表于 12-09 08:44