10月11日消息,在網絡安全領域,故障注入攻擊是一種通過引發系統故障來利用或繞過安全措施的技術。
近日,David Buchanan在其博客上分享最新實驗,使用一個普通打火機對電腦進行電磁故障注入攻擊(EMFI),成功獲取了root權限。

Buchanan解釋說,在沒有軟件漏洞可利用的情況下,故障注入就成為了一種替代方案。
他通過在DRAM上焊接一個小電阻并連接一個“天線”,策略性地在系統內存中加載可利用的頁表,破壞內存地址映射,最終通過電磁干擾誘發了有針對性的比特翻轉錯誤。

(故障如何影響頁表)
在成功配置后,Buchanan只需在天線附近使用打火機,就能在電腦內存中誘發故障,從而獲得最高權限,不過成功率并非100%,通常需要嘗試幾次。
值得注意的是,這種攻擊方式需要對目標設備有不受限制的物理訪問權限,并且需要大量時間來配置內存硬件模塊,因此被用于網絡犯罪的可能性極低。


不過這項技術可能被用于越獄或解鎖個人擁有的硬件設備,例如繞過游戲機和媒體播放器上的數字版權管理。
Buchanan還在博客中暗示,他正在尋找未來設備上的類似硬件技術,例如即將推出的Nintendo Switch 2,這正是他進行這項實驗的動機之一。





京公網安備 11011402013531號