• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۱۲۳۳۳۶
تاریخ انتشار: ۲۱ ارديبهشت ۱۳۹۷ - ۱۴:۵۳
با ما به روز باشید؛

سرقت از راه دور توسط حمله جدید Rowhammer

Rowhammer یک مورد با تراشه‌های حافظه نسل جدید است که به هر کسی اجازه دهد تا بتواند مقدار محتویات ذخیره شده در حافظه کامپیوتر را تغییر دهد.

به گزارش سرویس فضای مجازی خبرگزاری صدا و سیما ؛ این اولین بار است که محققان امنیتی یک راه موثر برای اکسپلویت از یک شیوه حرفه‌ای هک به نام Rowhammer، برای سرقت یک دستگاه هوشمند اندرویدی از راه دور کشف کرده اند.
این روش که Glitch نامیده شده است یک ضمیمه اضافه شده به حمله Rowhammer است، Rowhammer حمله‌ای است که از واحدهای پردازنده گرافیک جاسازی شده به عنوان یک اهرم استفاده می کند تا بتواند حملات Rowhammer را مقابل تلفن های هوشمند اندرویدی به کار گیرد.
Rowhammer یک مورد با تراشه‌های حافظه نسل جدید پویا و با قابلیت تصادفی است که قادر است بارهای بار به یک ردیف حافظه دسترسی پیدا کند و باعث شود تا "bit flipping" در یک ردیف مجاور شوند و در نهایت به هر کسی اجازه دهد تا بتواند مقدار محتویات ذخیره شده در حافظه ی کامپیوتر را تغییر دهد.

سرقت از راه دور توسط حمله جدید Rowhammer


این تهدید که حداقل از سال 2012 شناخته شده است برای اولین بار توسط محققان پروژه Zero گوگل در اوایل سال 2015 اکسپلویت شد، درست زمانی که محققان حملات Rowhammer از راه دور را در سیستم‌های با سیستم عامل ویندوز و لینوکس کشف کردند.
سال گذشته تیمی از محققان لابراتوار VUSec در دانشگاه Vrije آمستردام نشان دادند که روش حمله Rowhammer می‌تواند بر روی تلفن‌های هوشمند اندرویدی نیز کار کند، اما بر روی دستگاه ها محدودیت عمده ای دارد که بایستی نرم افزارهای مخرب در ابتدا بر روی تلفن مورد نظر نصب شده باشد.
با این حال همان گروه محققان نشان دادند که چگونه روش آنها که Glitch نام داشت می تواند از تکنیک حمله Rowhammer به سادگی و با میزبانی از یک وب سایت که در حال اجرای کدهای جاوااسکریپت است اکسپلویت کند و می تواند تنها در عرض 2 دقیقه یک تلفن هوشمند اندرویدی را بدون اینکه به هیچ برنامه از پیش نصب شده ای نیاز داشته باشد، هک کند.
از آنجایی که این کدمخرب تنها با امتیازات مرورگر وب قابل اجرا است پس تنها می تواند بر روی الگوی مرورگر کاربر جاسوسی کند یا که اعتبار آن ها را به سرقت ببرد. از این رو مهاجم نمی تواند به تلفن اندرویدی کاربر دسترسی داشته باشد.
Glitch اولین تکنولوژی Rowhammer است که که به جای آنکه از CPU اکسپلویت کند، با استفاده از واحدهای پردازنده های گرافیکی که تقریبا در تمام پردازنده های تلفن‌ها یافت می شود اکسپلویت را انجام می دهد.
از آنجایی که پردازنده های ARM در تلفن های هوشمند دارای یک نوع حافظه پنهان هستند که دسترسی به ردیف های هدفمند حافظه را مشکل می کند محققان ازGPU برا اقدامات خود استفاده می کنند زیراکه حافظه ی آن به راحتی کنترل می شود و به آنها اجازه می دهد تا بدون هیچ گونه دخالتی ردیف‌های هدفمند را از بین ببرند.
در حال حاضر Glitch قادر است تلفن های هوشمند دارای سیستم Snapdragon نسخه های ۸۰۰ و ۸۰۱ را که بر روی یک تراشه ی دارای CPU و GPU هستند را مورد هدف قرار دهند. این بدان معنی است که گوشی های قدیمی تر همانند LG Nexus 5، HTC One M8 یا LG G2 عمل می کند. در نظر داشته باشید که این حمله می تواند علیه مرورگرهای فایفاکس و کروم نیز اجرا شود.
در ویدئو محققان امنیتی نشان دادند که حمله Glitch مبتنی بر جاوا اسکریپت بر روی یک Nexus 5 و در مرورگر فایرفاکس اجرا می‌شود که قادر است امتیازات خواندن و نوشتن را به دست آورد و توانایی اجرای کدهای مخرب را بر روی نرم افزار مورد نظر به مهاجمان می دهد.
هیچ پچ نرم افزاری به طور کامل مشکل Rowhammer را حل نخواهد کرد!
از آنجا که Rowhammer از یک نقص سخت افزاری اکسپلویت را انجام می دهد پس هیچ پچ نرم افزاری نمی تواند به طور کامل این مشکل را رفع کند. محققان بر این باورند که تهدید Rowhammer نه تنها واقعی است بلکه پتانسیل ایجاد آسیبی جدی و واقعی را دارد.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
خبر‌هایی ازمناطق مختلف گیلان ۱۴ دی ۱۴۰۴
حضور ناظر چهارمحال و بختیاری در لیگ دسته یک والیبال مردان کشور
زیرساخت های پیاده روی اربعین تقویت شود
­معرفی کادر فنی تیم ملی کبدی ایران در بازی‌های آسیایی ۲۰۲۶
گرامیداشت یاد شهید مداح در شهرستان بافت
رفع مشکلات مسکن گیلان با هم افزایی ظرفیت‌های دولتی و خصوصی
آسمانی شدن پدر شهید حمزه علی سلخوری در لوشان
پنجمین جشنواره غذای گیله خوراک در گیلان
رئیس جمهور صربستان: در جهان قانون زور حاکم است
تشکیل ۲۰ هزار پرونده مربوط به حملات رژیم صهیونی به ایران
پایان مسابقات فوتسال خردسالان شهرستان فارسان
پناهجویان ونزوئلایی نگران آینده خود در آمریکا هستند
پایان مرحله دوم لیگ شنا با صدرنشینی نفت تهران
ارائه بیش از ۲۶ هزار مشاوره فرزندآوری به زوج‌های مراغه‌ای
تصمیم‌گیری درباره فاز دوم پل سه راه جویبار بر اساس ترافیک
شکست تیم شاهوی مهاباد مقابل میهمان خود
اعتکاف، فرصتی سه روزه برای خلوتی خاص از سوی عبد برابر معبود
برگزاری مسابقات مچ اندازی در شهرضا
تجلیل از مداحان اهل بیت (ع) شهرستان تالش
اعطای اختیارات به استانداران در اجرای طرح حمایت معیشتی
  • پربازدیدها
  • پر بحث ترین ها
بیانیه وزارت امور خارجه ترکیه در مورد ونزوئلا
برقراری فعالیت ادارات و مدارس فارس ؛ فردا
پیش‌فروش ۵ محصول سایپا از فردا
برگزاری انتخابات ریاست جمهوری ونزوئلا ۳۰ روز دیگر
کالابرگ ۴ میلیونی به چه کسانی اختصاص می‌یابد؟
قطع جریان گاز فردا در بخشی از خیابان‌های شهر اصفهان
اطلاعیه شورای اطلاع رسانی دولت درخصوص انتقال ارزترجیحی به خانوارها
پرداخت کالابرگ چهار میلیون تومانی برای ۸۰ میلیون نفر
کاهش دما در استان کرمان
با معترض حرف می‌زنیم؛ اغتشاش‌گر را باید سر جایش نشاند
تجهیز و غرفه بندی روستابازار پارک شهر در اراک
هوای خراسان رضوی سردتر می‌ شود
سرمای شدید و یخبندان در زنجان
بازداشت سه آشوبگر مرتبط با شبکه صهیونی اینترنشنال 
حضور پزشکیان در مجتمع بهزیستی «خانه دختران ایران»
برقراری فعالیت ادارات و مدارس فارس ؛ فردا  (۱۶ نظر)
بیانیه وزارت امور خارجه ترکیه در مورد ونزوئلا  (۷ نظر)
دو مرحله از یارانه رفع سوءتغذیه کودکان زیر ۵ سال امروز واریز شد  (۷ نظر)
پیش‌فروش ۵ محصول سایپا از فردا  (۲ نظر)
افتتاح شهربازی در جنوب شهر شیراز  (۲ نظر)
اعتبار یارانه «طرح یسنا» پانزدهم دی ماه شارژ می‌شود  (۲ نظر)
اطلاعیه شورای اطلاع رسانی دولت درخصوص انتقال ارزترجیحی به خانوارها  (۲ نظر)
مردم ایران دشمنانی به مراتب کارکشته‌تر را ناامید کرده‌اند  (۲ نظر)
بازداشت سه آشوبگر مرتبط با شبکه صهیونی اینترنشنال   (۲ نظر)
تجاوز نظامی آمریکا به ونزوئلا  (۲ نظر)
ایران در نبرد ۱۲ روزه از موشک‌های استراتژیک استفاده نکرد  (۱ نظر)
برگزاری انتخابات ریاست جمهوری ونزوئلا ۳۰ روز دیگر  (۱ نظر)
پرداخت کالابرگ چهار میلیون تومانی برای ۸۰ میلیون نفر  (۱ نظر)
لاریجانی: مردم آمریکا مراقب سربازانشان باشند  (۱ نظر)
تسلیت وزیر امور خارجه به مناسبت شهادت مرزبان دلیر ایران  (۱ نظر)