اقتصادی 09:11 - 04 خرداد 1397
برای اولین بار متخصصین امنیتی راهی موثر برای بکارگیری متد هکی چهارساله برای کنترل گوشی اندرویدی از راه دور را پیدا کردند.

کشف حمله‌ی جدید که می‌تواند گوشی‌ را از راه دور هک کند

به گزارش ایسنا، این تکنیک که با نام “glitch” شناخته می‌شود، عضوی جدید از خانواده حملات “rowhammer”  بوده که از واحد پردازش گرافیکی “GPU” تعبیه شده در گوشی‌های هوشمند، برای انجام حمله استفاده می‌کند.



“rowhammer” مشکلی در نسل‌های اخیر DRAM ها بوده که دسترسی متناوب به یک ستون حافظه می‌تواند باعث تغییر مقدار “bit flipping” در ستون حافظه همسایه گردد. این مشکل باعث می‌شود که هر کسی بتواند محتوای حافظه را تغییر دهد.



با اینکه این مشکل از سال ۲۰۱۲ شناخته شده است، اما در سال ۲۰۱۵ بود که محققان “google’s project zero” از این نقص استفاده کرده و اولین حمله راه دور “rowhammer”  بر روی کامپیوترهایی با سیستم‌عامل لینولکس و ویندوز را ترتیب دادند.



در سال گذشته تیمی از متخصصان آزمایشگاه vusec دانشگاه vrije آمستردام نشان دادند که تکنیک “rowhammer” بر روی گوشی‌های هوشمند مجهز به اندروید نیز کارایی دارد. اما محدودیت بزرگ این روش، نیاز به نصب برنامه مخرب در مرحله اول بر روی گوشی هدف بود.



حال همان تیم با حمله “glitch” نشان دادند که می‌توان با استفاده از “rowhammer” به وسیله یک وب‌سایت که کدهای مخرب “javascript” را اجرا می‌کند، به سادگی و بدون استفاده از هیچ باگ نرم‌افزاری در کمتر از دو دقیقه یک دستگاه اندرویدی را از راه دور هک کرد.



بر اساس اطلاعات سایت پلیس فتا، از آنجایی که کدهای مخرب تنها در حوزه اختیارات و دسترسی‌های مرورگر وب در حال اجراست، این کدها می‌توانند الگوهای وبگردی کاربر را به دست آورده یا مدارک او را بدزدند اما حمله کننده دسترسی بیشتری به دستگاه کاربر نخواهد داشت.



“Glitch” اولین حمله “rowhammer”  از راه دور است که از “GPU” دستگاه که امروزه تقریبا در تمام پردازنده‌های موبایل یافت می‌شود، استفاده می‌برد. از آنجایی که پردازنده‌های “ARM” موجود در دستگاه‌های اندرویدی مجهز به حافظه نهان که دسترسی به ستون حافظه هدف را سخت می‌کند هستند، محققان از “GPU” برای این حمله استفاده کرده‌اند، چرا که حافظه نهان “GPU” قابل کنترل‌تر بوده و به هکرها اجازه دسترسی با دردسر کمتر به ستون‌های حافظه را می‌دهد.



علت نام‌گذاری این تکنیک به “Glitch”، استفاده از کتابخانه‌ی پردازش گرافیکی “Webgl” که بطور گسترده در مرورگرهای وب به کار گرفته شده است، برای انجام حمله “rowhammer” بر روی رم‌های DDR۳ و DDR۴ است.



در حال حاضر “Glitch” دستگاه‌های مجهز به snapdragon ۸۰۰ and ۸۰۱ را هدف قرار می‌دهد. این بدین معناست که “Glitch” تنها برروی دستگاه‌های قدیمی مانند: LG nexus ۵ و HTC one m۸ و LG g۲ کار می‌کند. همچنین این حمله برروی هر دو مرورگر فایرفاکس و کروم عمل می‌کند.



محققان در یک نمایش ویدیویی نشان دادند که چگونه با کد مخرب JS یک دستگاه nexus ۵ با مرورگر فایرفاکس را هک کرده و با کسب اجازه خواندن کدهای مخرب بیشتری را اجرا کردند. اگر برای شما جای سوال است که آیا می‌توان یک “bit flips” را با استفاده از کروم انجام داد، پاسخ "بلی" است. در حقیقت بیشتر تحقیقات ما بر مبنای کروم بوده است.



با توجه به استفاده “rowhammer” از یک ضعف سخت‌افزاری، هیچ پچ نرم‌افزاری نمی‌تواند به طور کامل این مشکل را حل کند. محققان می‌گویند تهدید “rowhammer” می‌تواند بسیار جدی بوده و صدمات زیادی را وارد کند. با وجود اینکه راهی برای جلوگیری کامل از ایجاد تغییر در “DRAM” توسط “GPU” وجود ندارد اما این تیم از محققین با همکاری گوگل به دنبال حل این مشکل هستند.

انتهای پیام


9789789
 
پربازدید ها
پر بحث ترین ها

مهمترین اخبار اقتصادی

اقتصادی
«باشگاه خبرنگاران» معاون وزیر نفت در امور گاز با تأکید بر اتخاذ رویکرد جهادی برای وصول بدهی مشترکان با اولویت ابربدهکاران، این موضوع را اقدامی مهم برای تأمین مالی طرح‌های توسعه‌ای کشور و رفاه عمومی دانست.
اقتصادی
«باشگاه خبرنگاران» سخنگوی شرکت هواپیمایی کشوری گفت: از ابتدای اعزام زائران حج عمره تا به امروز بیش از ۱۵۰۰ نفر به سرزمین وحی اعزام شدند.
اقتصادی
«باشگاه خبرنگاران» نشست کمیته مشترک حمل‌ونقل جاده‌ای ایران با تاجیکستان برگزار و یادداشت تفاهم همکاری‌های بین دو کشور در تهران امضا شد.
اقتصادی
«باشگاه خبرنگاران» کارشناس بازار سرمایه گفت: با انتشار گزارش ماهانه و گزارش‌های سالانه شرکت‌ها، تحلیل خوبی از عملکرد آنها در دسترس بازار برای تصمیم گیری قرار می‌گیرد.
اقتصادی
«باشگاه خبرنگاران»  معاون حقوقی سازمان ملی زمین و مسکن گفت: ۴۱ هزار هکتار از اراضی به محدوده‌های شهری برای تکمیل پروژه‌های نهضت ملی مسکن اختصاص و الحاق یافت.
اقتصادی
«باشگاه خبرنگاران» مدیرعامل شرکت سپرده‌گذاری مرکزی در رابطه با شرایط دریافت سود سهام عدالت نکاتی را مطرح کرد.
اقتصادی
«باشگاه خبرنگاران» بنابر سیاست‌های اخیر وزارت جهاد در راستای تنظیم بازار، صادرات مستمر مرغ به عنوان راهکار اساسی برای بالا نگه داشتن تولید مرغ، استفاده از حداکثر ظرفیت واحد‌های مرغداری و ایجاد ارزآوری باید در دستور کار قرار گیرد.
اقتصادی
«باشگاه خبرنگاران» ابر پروژه اومااویا که با حضور رئیس جمهور و و زیر نیرو در سریلانکا افتتاح شد، گامی برای توسعه صادرات خدمات فنی مهندسی و رسیدن به هدف ۵ میلیارد دلاری بود.
اقتصادی
«باشگاه خبرنگاران» رئیس مرکز ملی پیش‌بینی و مدیریت بحران مخاطرات وضع هوای سازمان هواشناسی گفت: طی پنجشنبه همه فعالیت‌های مرتبط با طبیعت مانند کوهنوردی و دره‌نوردی خطرناک است.
اقتصادی
«باشگاه خبرنگاران» به گفته کارشناسان، بنگاهداری بانک‌ها توان بخش واقعی اقتصاد را در بحث رشد تولید کوچک خواهد کرد.

مشاهده مهمترین خبرها در صدر رسانه‌ها

صفحه اصلی | درباره‌ما | تماس‌با‌ما | تبلیغات | حفظ حریم شخصی

تمامی اخبار بطور خودکار از منابع مختلف جمع‌آوری می‌شود و این سایت مسئولیتی در قبال محتوای اخبار ندارد

کلیه خدمات ارائه شده در این سایت دارای مجوز های لازم از مراجع مربوطه و تابع قوانین جمهوری اسلامی ایران می باشد.

کلیه حقوق محفوظ است