警惕!黑客原来是这样远程攻击劫持安卓手机

  国内知名黑客组织东方联盟安全研究人员最近发现了一种有效的方法,可以利用名为Rowhammer的四年前黑客技术远程劫持Android手机。

  Rowhammer攻击,它利用嵌入式图形处理单元(GPU)对Android智能手机进行Rowhammer攻击。Rowhammer是最近一代动态随机存取存储器(DRAM)芯片的一个问题,其中反复访问一行存储器会在相邻行中引起“位翻转”,从而允许任何人改变存储在计算机存储器中的内容的值。

  自从至少2012年就已知,这个问题最初是由Google的ProjectZero研究人员在2015年初开始利用的,当时他们在运行Windows和Linux的计算机上发起了远程Rowhammer攻击。

  去年,另一个研究小组表明,Rowhammer技术也可以在Android智能手机上工作,但是首先在目标手机上安装恶意应用程序的主要限制。

  然而,同样的研究小组现在已经展示了他们的概念验证攻击“GLitch“只需托管一个运行恶意JavaScript代码的网站,只需2分钟即可远程攻击Android智能手机,而无需依赖任何软件bug,因此可以利用Rowhammer攻击技术,

  因为恶意代码只能在Web浏览器的特权内运行,可以窥探用户的浏览模式或窃取他们的凭证,但攻击者无法进一步访问用户的Android手机。

  以下是GLitch攻击的工作原理

  GLitch是第一个利用几乎所有移动处理器中的图形处理单元(GPU)的远程Rowhammer技术,而不是在以前所有理论版本的Rowhammer攻击中利用的CPU。

  由于Android智能手机中的ARM处理器包含一种高速缓存,难以访问有针对性的内存行,因此研究人员使用GPU,其缓存可以更容易控制,从而使黑客可以在没有任何干扰的情况下敲击目标行。

  该技术被命名为GLitch,前两个字母大写,因为它使用了广泛使用的基于浏览器的图形代码库(称为WebGL),用于渲染图形以触发DDR3和DDR4内存芯片中已知的故障。

​  目前,GLitch针对在芯片上运行Snapdragon800和801系统的智能手机(包括CPU和GPU),这意味着PoC仅适用于LGNexus5,HTCOneM8或LGG2等较老的Android手机。攻击可以针对Firefox和Chrome启动。

  在视频演示中,研究人员在运行MozillaFirefox浏览器的Nexus5上展示了基于JavaScript的GLitch攻击,以获得读/写权限,使他们能够通过软件执行恶意代码。

  研究人员说:“如果你想知道我们是否可以在Chrome上触发翻转,那么答案是肯定的,我们可以。事实上,我们大部分的研究都是在Chrome上进行的。“然后,我们转向Firefox进行漏洞利用,仅仅是因为我们对平台有了先前的知识并发现了更多的文档。”

  没有软件修补程序可以完全修复Rowhammer问题

  由于Rowhammer利用计算机硬件的弱点,因此没有任何软件补丁可以完全解决这个问题。研究人员表示,Rowhammer威胁不仅是真实的,而且还有可能造成一些真实的严重损害。(来源:黑客周刊)

  • 4
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值