大神展示驚人操作!用打火機(jī)獲取電腦最高root權(quán)限
相信很多大家對(duì)大神展示驚人操作!用打火機(jī)獲取電腦最高root權(quán)限還不知道吧,今天菲菲就帶你們一起去了解一下~.~!
10月11日消息,在網(wǎng)絡(luò)安全領(lǐng)域,故障注入攻擊是一種通過(guò)引發(fā)系統(tǒng)故障來(lái)利用或繞過(guò)安全措施的技術(shù)。
近日,David Buchanan在其博客上分享最新實(shí)驗(yàn),使用一個(gè)普通打火機(jī)對(duì)電腦進(jìn)行電磁故障注入攻擊(EMFI),成功獲取了root權(quán)限。
Buchanan解釋說(shuō),在沒(méi)有軟件漏洞可利用的情況下,故障注入就成為了一種替代方案。
他通過(guò)在DRAM上焊接一個(gè)小電阻并連接一個(gè)天線(xiàn)”,策略性地在系統(tǒng)內(nèi)存中加載可利用的頁(yè)表,破壞內(nèi)存地址映射,最終通過(guò)電磁干擾誘發(fā)了有針對(duì)性的比特翻轉(zhuǎn)錯(cuò)誤。
(故障如何影響頁(yè)表)
在成功配置后,Buchanan只需在天線(xiàn)附近使用打火機(jī),就能在電腦內(nèi)存中誘發(fā)故障,從而獲得最高權(quán)限,不過(guò)成功率并非100%,通常需要嘗試幾次。
值得注意的是,這種攻擊方式需要對(duì)目標(biāo)設(shè)備有不受限制的物理訪(fǎng)問(wèn)權(quán)限,并且需要大量時(shí)間來(lái)配置內(nèi)存硬件模塊,因此被用于網(wǎng)絡(luò)犯罪的可能性極低。
不過(guò)這項(xiàng)技術(shù)可能被用于越獄或解鎖個(gè)人擁有的硬件設(shè)備,例如繞過(guò)游戲機(jī)和媒體播放器上的數(shù)字版權(quán)管理。
Buchanan還在博客中暗示,他正在尋找未來(lái)設(shè)備上的類(lèi)似硬件技術(shù),例如即將推出的Nintendo Switch 2,這正是他進(jìn)行這項(xiàng)實(shí)驗(yàn)的動(dòng)機(jī)之一。
以上就是關(guān)于【大神展示驚人操作!用打火機(jī)獲取電腦最高root權(quán)限】的相關(guān)內(nèi)容,希望對(duì)大家有幫助!