快科技10月11日消息,在網(wǎng)絡安全領域,故障注入攻擊是一種通過引發(fā)系統(tǒng)故障來利用或繞過安全措施的技術(shù)。
近日,David Buchanan在其博客上分享新實驗,使用一個普通打火機對電腦進行電磁故障注入攻擊(EMFI),成功獲取了root權(quán)限。
Buchanan解釋說,在沒有軟件漏洞可利用的情況下,故障注入就成為了一種替代方案。
他通過在DRAM上焊接一個小電阻并連接一個“天線”,策略性地在系統(tǒng)內(nèi)存中加載可利用的頁表,破壞內(nèi)存地址映射,終通過電磁干擾誘發(fā)了有針對性的比特翻轉(zhuǎn)錯誤。
(故障如何影響頁表)
在成功配置后,Buchanan只需在天線附近使用打火機,就能在電腦內(nèi)存中誘發(fā)故障,從而獲得高權(quán)限,不過成功率并非100%,通常需要嘗試幾次。
值得注意的是,這種攻擊方式需要對目標設備有不受限制的物理訪問權(quán)限,并且需要大量時間來配置內(nèi)存硬件模塊,因此被用于網(wǎng)絡犯罪的可能性極低。
不過這項技術(shù)可能被用于越獄或解鎖個人擁有的硬件設備,例如繞過游戲機和媒體播放器上的數(shù)字版權(quán)管理。
Buchanan還在博客中暗示,他正在尋找未來設備上的類似硬件技術(shù),例如即將推出的Nintendo Switch 2,這正是他進行這項實驗的動機之一。
本文鏈接:http://www.www897cc.com/showinfo-17-119526-0.html大神展示驚人操作!用打火機獲取電腦高root權(quán)限
聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。郵件:2376512515@qq.com