新型攻击方式现身:可利用GPU破坏安卓手机

  • 时间:
  • 浏览:0
  • 来源:幸运快3_快3单双_幸运快3单双

IT之家5月4日消息 在过去几年中,安全研究人员对有两种名为Rowhammer的黑客技术并只能太过重视,该技术允许攻击者通过电荷来利用存储芯片的物理匮乏突破设备的安全性。实在迄今为止它只限于计算机,但研究人员现在有后后展示了它不需要 被用来远程突破Android手机的防御。

该攻击法子由阿姆斯特丹Vrije Universiteit的研究人员发现,你這個形式的Rowhammer攻击被称为“GLitch”,有后后利用的是设备的GPU,而删改都是并且 所有攻击中利用的CPU。该攻击可通过电荷将二进制数字从1翻转到0,反之亦然。

至于远程干预,恶意代码仍然使用经过精心设计的基于JavaScript的网页提供,以吸引Android用户点击该网页。有后后,该代码仅在浏览器的权限内运行,有后后它都不需要 窥探你的浏览模式或窃取你的凭证,攻击者无法获得更多的Android手机访问权限。

你這個版本的Rowhammer攻击有了很大的改进,有后后它只不需要 2分钟就都不需要 删改控制你的设备。然而,目前只能在2015年推出的Nexus 5上工作。

像并且 的所有迭代一样,GLitch攻击也匮乏心智心智开花结果 期。研究人员表示,需大慨少量的时间进行逆向工程不需要 成功执行攻击,但RowHammer未来有后后对大家的设备造成威胁的有后后性是选着的。

最重要的是,有后后RowHammer利用的是电子设备的核心功能,有后后大家无法修补此漏洞。