chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Rowhammer黑客技術(shù)現(xiàn)已可以遠程突破Android手機,只需要2分鐘就可以完全控制你的設(shè)備

454398 ? 作者:工程師吳畏 ? 2018-06-14 09:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在過去幾年中,安全研究人員對一種名為Rowhammer的黑客技術(shù)并沒有太過重視,該技術(shù)允許攻擊者通過電荷來利用存儲芯片的物理缺陷突破設(shè)備的安全性。雖然迄今為止它只限于計算機,但研究人員現(xiàn)在已經(jīng)展示了它也能被用來遠程突破Android手機的防御。

該攻擊方式由阿姆斯特丹Vrije Universiteit的研究人員發(fā)現(xiàn),這種形式的Rowhammer攻擊被稱為“GLitch”,并且利用的是設(shè)備的GPU,而不是之前所有攻擊中利用的CPU。該攻擊可通過電荷將二進制數(shù)字從1翻轉(zhuǎn)到0,反之亦然。

至于遠程干預(yù),惡意代碼仍然使用經(jīng)過精心設(shè)計的基于JavaScript的網(wǎng)頁提供,以吸引Android用戶點擊該網(wǎng)頁。但是,該代碼僅在瀏覽器的權(quán)限內(nèi)運行,因此它可以窺探你的瀏覽模式或竊取你的憑證,攻擊者無法獲得更多的Android手機訪問權(quán)限。

這個版本的Rowhammer攻擊有了很大的改進,因為它只需要2分鐘就可以完全控制你的設(shè)備。然而,目前只能在2015年推出的Nexus 5上工作。

像以前的所有迭代一樣,GLitch攻擊也不夠成熟。研究人員表示,需要花費大量的時間進行逆向工程才能成功執(zhí)行攻擊,但RowHammer未來可能對我們的設(shè)備造成威脅的可能性是確定的。

最重要的是,由于RowHammer利用的是電子設(shè)備的核心功能,因此我們無法修補此漏洞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    3980

    瀏覽量

    132292
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    11186

    瀏覽量

    221205
  • gpu
    gpu
    +關(guān)注

    關(guān)注

    28

    文章

    5035

    瀏覽量

    133690
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22839
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    科普|高通量衛(wèi)星可以用來打電話嗎?

    在應(yīng)急指揮環(huán)境下,衛(wèi)星資源的應(yīng)用是必須的,當(dāng)?shù)孛孢\營商基站遭到破壞時,利用衛(wèi)星仍然可以實現(xiàn)應(yīng)急的通信。一般應(yīng)急現(xiàn)場可以使用衛(wèi)星電話設(shè)備進行電話溝通,衛(wèi)星電話的使用方法與普通電話也沒有什么差別,
    的頭像 發(fā)表于 08-18 18:12 ?481次閱讀
    科普|高通量衛(wèi)星<b class='flag-5'>可以</b>用來打電話嗎?

    門鈴語音芯片有哪幾種型號可以選擇?

    最簡單的WTN6系列OTP語音芯片為例,WTN6系列有6秒/20秒/40秒/80秒/170秒時長的聲音存儲,如果的門鈴只需要簡單的叮咚叮咚,那么就可以選擇WTN6系列的6秒版本,成本降到最低。 如果是希望放一段20秒以內(nèi)的音樂
    的頭像 發(fā)表于 06-09 15:58 ?436次閱讀

    某些安卓手機無法識別FX2LP設(shè)備,怎么解決?

    (packageManager.feature_USB_Host)” 返回真值。 Windows PC:可以正常工作。 連接,它會顯示在設(shè)備管理器中。 使用 zadig 安裝 libusb 驅(qū)動程序然后我們就可以用 pyu
    發(fā)表于 05-27 06:21

    基于APM32E103的USB Printer實現(xiàn)方案

    上面是沒有Printer類的,如果需要打印機類,可以在CDC例程的基礎(chǔ)上進行修改,只需要幾步就可以實現(xiàn)一個USB的打印機設(shè)備。
    的頭像 發(fā)表于 05-23 10:29 ?798次閱讀
    基于APM32E103的USB Printer實現(xiàn)方案

    凌科芯安LKT4305GM打造安全物聯(lián)網(wǎng)

    和發(fā)送,那么這將會是黑客們的“天堂”。黑客只需要繞開身份認(rèn)證就可以肆無忌憚的獲取用戶數(shù)據(jù)。凌科芯安LKT4305GM可以為物聯(lián)網(wǎng)打造安全的應(yīng)
    的頭像 發(fā)表于 04-24 15:30 ?547次閱讀
    凌科芯安LKT4305GM打造安全物聯(lián)網(wǎng)

    Android 16的首個Beta版現(xiàn)已推出,升級功能有這些

    Android 16 的首個 Beta 版現(xiàn)已推出,這是向開發(fā)者和早期體驗者開放試用的最好時機。您現(xiàn)在可以注冊任何受支持的 Pixel 設(shè)備,以便以 OTA 方式獲取此版本和未來的
    的頭像 發(fā)表于 03-14 10:58 ?1167次閱讀
    <b class='flag-5'>Android</b> 16的首個Beta版<b class='flag-5'>現(xiàn)已</b>推出,升級功能有這些

    防止DeepSeek本地部署自我進化產(chǎn)生意識覺醒并利用黑客技術(shù)篡改GPS定位數(shù)據(jù)從而控制侵入飛機自動駕駛系統(tǒng)(一)

    防止DeepSeek本地部署自我進化產(chǎn)生意識覺醒并利用黑客技術(shù)篡改GPS定位數(shù)據(jù)從而控制入侵飛機自動駕駛系統(tǒng) (一) 非完整版 在這個星球上,如果說有什么能讓程序員笑得比解出千年難題還開心,那一
    發(fā)表于 02-11 22:48

    ADS1115接線是只需要接SCL與SDA嗎?ADDR與ALERT/RDY需要接線嗎?

    ADS1115接線是只需要接SCL與SDA嗎?ADDR與ALERT/RDY需要接線嗎? 差輸入與單輸入有什么區(qū)別,怎樣配置兩種模式?
    發(fā)表于 12-31 06:27

    ADS5404EVM 和TSW1400EVM一起使用就可以開發(fā)嗎?

    ADS5404EVM 和TSW1400EVM一起使用就可以開發(fā)嗎? 這個開發(fā)板一起使用的時候還需要購買其他互聯(lián)電纜不? 開發(fā)套件中有沒有包含信號和時鐘的輸入同軸電纜? 三個問題。
    發(fā)表于 12-30 08:30

    為什么在頻率為10^3 Hz處,產(chǎn)生的相移就可以確定約為-90度

    第六版《模擬電子技術(shù)基礎(chǔ)》P242 1.為什么為什么在頻率為10^3 Hz處,產(chǎn)生的相移就約為-90度 2..為什么當(dāng)fH2=100fH1時就可以確定fH1的RC電路產(chǎn)生的相移約為-
    發(fā)表于 12-19 23:00

    ADS1118初始化的時候是不是送寄存器A0P1就可以了,不需要再送A2P3?

    A0p1 或A2p3就可以讀取相應(yīng)的差分值。 2、想知道初始化的時候是不是送寄存器A0P1就可以了,不需要再送A
    發(fā)表于 12-19 08:09

    ADS1120 4路單端使用,參考電壓直接在REFP和REFN輸入2.5V就可以了嗎?

    ADS1120 4路單端使用 參考電壓直接在REFP和REFN輸入2.5V就可以了嗎,不需要輸入吧
    發(fā)表于 12-09 08:44

    P2Link多設(shè)備集中管理:輕松實現(xiàn)高效遠程辦公與設(shè)備維護

    P2Link支持多設(shè)備接入,用戶可以通過一個賬號管理多臺設(shè)備,不再需要逐一配置,省去反復(fù)切換的麻煩。P2
    的頭像 發(fā)表于 11-07 10:27 ?884次閱讀

    打破網(wǎng)絡(luò)邊界:P2Link助力實現(xiàn)高效遠程訪問與內(nèi)網(wǎng)穿透

    設(shè)備,如智能攝像頭、溫控器、智能燈具等。為了實現(xiàn)遠程管理和監(jiān)控,用戶可以通過P2Link將這些設(shè)備暴露給外網(wǎng),生成可訪問的外網(wǎng)地址。即使用戶
    發(fā)表于 10-31 11:54

    TPA3118D2采用單端模擬輸入時,只需INP端接模擬音頻輸入,INN端過電容接地就可以了嗎?

    請教TPA3118D2采用單端模擬輸入時,只需INP端接模擬音頻輸入,INN端過電容接地就可以了嗎?電路上需要做別的處理嗎?Layout上有哪些注意的地方呢? 多謝指教!
    發(fā)表于 10-25 06:05