امکان از بین بردن تلفنهای اندرویدی با یک حمله
محققان دانشگاه Vrije Universiteit در آمستردام ثابت کردهاند که استفاده از یک حمله Rowhammer برای از بین بردن تلفنهای اندرویدی امکانپذیر است. حمله Rowhammer، طراحی حافظه RAM را هدف قرار میدهد. بخش CERT موسسه مهندسی نرمافزار ( SEI ) در دانشگاه کارنیگی ملون به اختصار توضیح داد که در سیستمی که DRAM به طور کافی احیا نشده است، عملیاتهای هدفمند در یک سطر از حافظه RAM ممکن است قادر به نفوذ بر ارزش حافظه در ردیفهای مجاور باشد.
خبرگزاری ایسنا: گوشیهای هوشمند آسیبپذیر را میتوان با فریب دادن کاربران به بازدید از یک وب سایت میزبانی یک برنامه مخرب مخرب مورد هدف قرار داد و یک بهرهبرداری موفق موجب میشود کدهای مخرب در دستگاه اجرا شوند.
محققان دانشگاه Vrije Universiteit در آمستردام ثابت کردهاند که استفاده از یک حمله Rowhammer برای از بین بردن تلفنهای اندرویدی امکانپذیر است. حمله Rowhammer، طراحی حافظه RAM را هدف قرار میدهد. بخش CERT موسسه مهندسی نرمافزار ( SEI ) در دانشگاه کارنیگی ملون به اختصار توضیح داد که در سیستمی که DRAM به طور کافی احیا نشده است، عملیاتهای هدفمند در یک سطر از حافظه RAM ممکن است قادر به نفوذ بر ارزش حافظه در ردیفهای مجاور باشد.
نتیجه این حمله این است که مقدار یک یا چند بیت در حافظه فیزیکی (در این مورد حافظه GPU ) برگردانده میشود و ممکن است امکان دسترسی جدید به سیستم هدف را فراهم کند.
حملات Rowhammer موفق قبلا علیه ماشینهای محلی، ماشینهای دوردست و ماشینهای مجازی لینوکس روی سرورهای ابری به نمایش گذاشته شدهاند. محققان این حمله را " glitch " نامیدهاند، چون WebGL، یک API JavaScript برای ترسیم گرافیک رایانهای در مرورگرهای وب، برای تعیین طرح فیزیکی حافظه RAM قبل از شروع حمله Rowhammer هدف قرار داده است.
گوشیهای هوشمند آسیبپذیر را میتوان با فریب دادن کاربران به بازدید از یک وب سایت میزبانی یک برنامه مخرب مخرب مورد هدف قرار داد. یک بهرهبرداری موفق موجب می شود کدهای مخرب در دستگاهها اجرا شوند، اما فقط در اختیار مرورگر قرار می گیرند، به این معنی که سازش کاملی از دستگاه امکان پذیر نیست اما سرقت رمز عبور است. تاثیر ترکیب هر دو حمله به کانال و حمله rowhammer برای دور زدن Firefox روی پلتفرم اندروید نشانداده شدهاست.
بر اساس اطلاعات سایت پلیس فتا، حمله glitch تنها در تلفن ۵Nexus نشانداده شده که در سال ۲۰۱۳ منتشر شد. ۵Nexus آخرین نسخه امنیتی نرمافزار خود را در اکتبر ۲۰۱۵ دریافت کرد و بنابراین استفاده از آن یک دستگاه ناامن است. چندین تلفن دیگر که در سال ۲۰۱۳ منتشر شد، مورد آزمایش قرار گرفتند، اما نتوانستند با حمله glitch مورد حمله قرار بگیرند. نرخ موفقیت در تلفنهای جدیدتر از مدلهای سال ۲۰۱۳ ارایه نشده است. دستگاههای Non نیز مورد آزمایش قرار نگرفتند.
در این باره محققان گفتهاند که این حمله را میتوان برای هدف قرار دادن معماریهای مختلف تلفن و مرورگرهای دیگری تغییر داد. برای کاهش خطر این حمله خاص، گوگل و موزیلا در حال حاضر بهروزرسانی برای کروم و فایرفاکس منتشر شده است که تایمرهای دقیق WebGL را غیرفعال کرده که برای رفع آدرسهای حافظه مفید هستند.
تبلیغات متنی
-
نقشه ترامپ برای جلوگیری از شکست لو رفت
-
حضور داماد ترامپ در مذاکرات با ایران قطعی شد
-
این روزها خیلیها درباره گلشیفته فراهانی پچپچ میکنند!
-
پیغام صحرا اسداللهی به مردم درباره جشنواره فجر
-
یک سرباز وظیفه ناجا در گچساران به شهادت رسید
-
پیشنهاد مسکو برای انتقال اورانیوم غنیشده ایران به روسیه
-
پیشنهاد خبرساز یک روحانی برای دریافت اینترنت یک میلیاردی
-
بازارچه جنت ۵ بار اخطار ایمنی دریافت کرده بود
-
دهنکجی مهناز افشار و پرستو صالحی به هنرمندان داخل ایران
-
حبیب این چهارشنبه را سالها پیش دیده بود؛ ببار ای برف...
-
احتمال تعطیلی اداره مهاجرت و گمرک آمریکا
-
مسئله پایان خدمت دانشجو معلمان حل شد
-
جمعه مذاکره؛ امروز انتقال ۷ فروند هواپیما C-۱۷ به منطقه!
-
عکس صمیمی بازیگران سریال دونگیی در یک کافه
-
اسامی محرومان هفته بیستم لیگ برتر اعلام شد
-
این روزها خیلیها درباره گلشیفته فراهانی پچپچ میکنند!
-
پیشنهاد خبرساز یک روحانی برای دریافت اینترنت یک میلیاردی
-
دهنکجی مهناز افشار و پرستو صالحی به هنرمندان داخل ایران
-
حبیب این چهارشنبه را سالها پیش دیده بود؛ ببار ای برف...
-
جمعه مذاکره؛ امروز انتقال ۷ فروند هواپیما C-۱۷ به منطقه!
-
خبر جدید درباره مذاکرات ایران و آمریکا در روز جمعه
-
اسرائیلیها توییتر رسانه نزدیک به شمخانی را پوشش دادند
-
این چهره پرحاشیه، شبها هم در صداوسیما میخوابد!
-
لغو جشن نیمهشعبان توسط یک مرجع تقلید بهخاطر وقایع اخیر
-
شهرداری تهران: از شنیدن صدای انفجار نترسید!
-
دولت با حقوق ۱۸ میلیونی به خودش مدال افتخار داد
-
کاخ گلستان تا اطلاع ثانوی تعطیل شد
-
حرکت قابلتقدیر بایرن مونیخ برای مردم ایران
-
ورود پژمان جمشیدی به جشنواره فجر ممنوع شد
-
رشیدپور منفجر شد: شما حتی عذرخواهی هم بلد نیستید!
-
استعفای وکیل شاکی پرونده «پژمان جمشیدی»
-
ساعدینیا بازداشت و تمام اموال وی مصادره شد
-
طراحی پوستر سفر کاریِ سعید جلیلی جلبتوجه کرد
-
تصمیم جدید درباره حقوق کارکنان دولت در سال ۱۴۰۵
-
آقای منوچهر هادی، معنی اعتراض را هم فهمیدیم!
-
زمان دیدار ویتکاف و عراقچی در استانبول مشخص شد
-
حامد بهداد و بهنوش طباطبایی دعوت جشنواره را پس فرستادند
-
مقام روسی: پیامهای آمریکا به ایران، اولتیماتوم هستند
-
حجت اشرفزاده همکاری با صداوسیما را متوقف کرد
-
الناز ملک: برای احترام به یکی از جانباختگان در جشنواره حاضر شدم!
-
نورا هاشمی پاسخ الناز ملک و منوچهر هادی را داد
-
فراخوان برای آنفالو کردن هادی چوپان در اینستاگرام
-
تصاویری از آتشسوزی گسترده در غرب تهران
-
واکنش تند پدیده استقلال به برنامه شبکه افق
-
الناز شاکردوست از سینما خداحافظی کرد
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
نظر کاربران
خب مثلا الان چیکار کنیم؟؟؟ چه چیزای پرت و پلایی مینویسین. اینقدرم بزرگش میکنن که آدم فکر کنه همین الان گوشی اندروید هک میشه و نابودش میکنن و فقط باید بدو بدو بره یکی از این آیفون آشغالی خوشگلا بخره که هم میلیون ها تومن پولشو دور ریخته باشه و هم از اینجا مونده و از اونجا رونده باشه. ( زور داره گوشیشو بخری و اپل بهت هیچ سرویسی نده عجب ...هایی هستن اینا )
نظر گذاشتیم چی شد؟؟؟