新聞中心

        EEPW首頁 > 嵌入式系統 > 業界動態 > 手機DRAM有漏洞,黑客可竊取手機最高權限

        手機DRAM有漏洞,黑客可竊取手機最高權限

        作者: 時間:2016-10-26 來源:ithome 收藏

          阿姆斯特丹自由大學(Vrije Universiteit Amsterdam)的漏洞安全實驗室VUSec Lab本周揭露了一個可能影響所有智能手機的安全漏洞,此一漏洞并非存在于移動平臺或程式上,而是藏匿在手機所使用的動態隨機存取存儲器()中,將允許駭客取得手機的最高權限。雖然研究人員是以Android手機進行測試,但理論上該漏洞也會影響iPhone或基于其他平臺的手機。

        本文引用地址:http://www.104case.com/article/201610/311811.htm

          研究人員利用的是已知的Rowhammer硬體漏洞,并打造Drammer軟體來執行攻擊,發現包括LG、Motorola、Samsung、OnePlus及Nexus等品牌的Android手機皆可被攻陷。

          存儲器是由數列的記憶元(Cell)所組成,在Rowhammer漏洞下,當駭客鎖定所要攻擊的記憶體列時,只要重復造訪隔壁列的記憶元,就會造成存儲器控制電路的電壓波動,影響目標記憶體列,造成位元翻轉現象,例如1變成0或0變成1,駭客只要依照需求持續變更存儲器內的位元,最終將可操控操作系統數據并取得最高權限。

          研究人員指出,雖然外界原以為采用架構的行動裝置因效能太慢而不足以觸發位元翻轉現象,相信Rowhammer漏洞僅局限于PC與伺服器上,然而,他們的研究成果粉碎了這項認知,也展示了駭客仍然可藉由可靠的途徑開采此一硬體漏洞。

          VUSec Lab總計測試了13款、總計27支的Android手機,成功開采了當中的18支裝置。有趣的是,即使是同樣型號的Android手機,也不是每支都可被成功開采,猜測是因它們使用了不同品牌的存儲器所致。

          VUSec Lab已先行于今年7月將此一研究成果提交給Google,并獲得了4000美元的抓漏獎勵,Google則在本月初通知了各大制造商,準備于今年11月展開修補。

          為了方便Android用戶偵測自己的手機是否也含有此一硬體漏洞,研究人員已開發工具程式供免費下載,但也提醒該程式在執行后會回傳資料,藉以估計受災范圍。



        關鍵詞: DRAM ARM

        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 来安县| 惠州市| 湘阴县| 香格里拉县| 南召县| 鄂尔多斯市| 荥经县| 苏尼特左旗| 民勤县| 三门县| 娄底市| 古蔺县| 邯郸县| 武强县| 集安市| 泗水县| 牡丹江市| 旌德县| 永吉县| 同仁县| 墨脱县| 万宁市| 蒙城县| 南投市| 上蔡县| 灯塔市| 正宁县| 自贡市| 河北省| 新津县| 沧源| 永泰县| 岐山县| 元江| 婺源县| 柘城县| 新龙县| 井陉县| 宁武县| 和龙市| 淮滨县|