[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!



Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 10 | 2 | 5
Назад Вниз Каталог Обновить

Впрочем, ничего нового Аноним 26/10/16 Срд 21:36:57  956978  
Бабки-роботы 9 мая.webm (3234Кб, 640x480, 00:00:33)
http://www.securitylab.ru/analytics/484242.php

Исследователи создали эксплоит для получения root-доступа к Android-смартфонам с помощью уязвимости Rowhammer

Международная группа исследователей из Австрии, Нидерландов и США, информационной безопасности разработала атаку, позволяющую получить root-доступ к большому количеству Android-устройств, пишет издание Ars Tehnica. Для этого эксплуатируется техника Rowhammer, позволяющая осуществлять манипуляции с данными, хранящимися в ячейках памяти. При этом, ранее считалось, что атаки с использованием уязвимости Rowhammer имеют ограниченные перспективы реального применения — новый эксплойт демонстрирует, что ей подвержено гораздо больше устройств, чем предполагалось (включая и работающие на ARM-чипах).
Аноним 26/10/16 Срд 22:22:11  957002
Исследователи создали специальное приложение-эксплойт Drammer, которое не требует для работы никаких особенных прав и не использует никаких Android-уязвимостей. Атака осуществляется с помощью уязвимости аппаратного обеспечения — аналогично описанной техники Rowhammer он «простукивает» биты памяти устройства, изменяя важные данные. Это позволяет получать root-доступ к гаджетам производства компаний LG, Motorola, Samsung, OnePlus и, возможно, других вендоров.
Аноним 28/10/16 Птн 02:20:14  957993
Один из создателей эксплойта для атак на Android-смартфоны, исследователь по имени Виктор ван дер Веен (Victor van der Veen): «До недавнего времени мы даже не могли подумать о подобных багах железа, и софт никогда не писали так, чтобы их учитывать. Теперь мы можем использовать эти дыры безопасности для того, чтобы взламывать смартфоны и планшеты с высоким уровнем надежности и без необходимости использования уязвимостей программного обеспечения. И нет никакой возможности быстро выпустить патч, решающий проблему».
Аноним 28/10/16 Птн 03:06:05  958008
>>956978 (OP)
>>957002
>>957993
Баян недельной давности - на BlackHat Conference 2016 как раз эту тему обсасывали.

А по сути - это банальный эксплойт регенерации ОЗУ, можно запилить под любое устройство реально, просто ARM-архитектура больше подвержена из-за некоторых особеностей.
ЕМНИП, нужно делать 540,000 запросов за десятки микросекунд (пресловутый период регенерации ячейки памяти), и настучать там можно абсолютно любые данные.
Методов закрытия дыры пока нет и не предвидится, так как дыра в харде, а не в софте, и нормальных методов залатать ее нет.
Аноним 28/10/16 Птн 22:11:31  958452
>>958008
Ты упустил самую мякотку:
>эксплоит для получения root-доступа к Android-смартфонам
Аноним 28/10/16 Птн 23:26:17  958493
fear-logo.jpg (60Кб, 1200x800)
>>956978 (OP)
challenge accepted!
Аноним 29/10/16 Суб 01:23:38  958541
>>958452
Маня, этот эксплойт можно использовать для ЧЕГО УГОДНО, в том числе и доступа к руту.
Суть в том, что изменяя биты открытых участков ОЗУ ты получаешь доступ к закрытым.
Реально, этот эксплойт - универсальная отмычка ко всем существующим сейчас SoC на хардверном уровне.
Аноним 29/10/16 Суб 01:54:20  958553
>>958541
Но ломается только сральное.
Аноним 29/10/16 Суб 10:13:13  958650
>>958553
>хардверная уязвимость
>каким-то образом привязана к операционке
Маня, плз.
Аноним 29/10/16 Суб 13:44:45  958724
>>958650
>дыра найдена только в сральном
>ВРЕТИ! СРАЛЬНОЕ НЕУИНОУНО! МАМ ЭТО ОН МАНЯ!
Хуясе нибамбит.
Аноним 29/10/16 Суб 16:49:00  958869
>>958724
> хардварная проблема
> АРРРЯ ЭТА ВИДРО ЭТА ВИДРО

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 10 | 2 | 5
Назад Вверх Каталог Обновить

Топ тредов
Избранное