
近日,著名硬件改造者David Buchanan成功利用打火機(jī)獲取了root權(quán)限,這一操作引發(fā)了廣泛關(guān)注。據(jù)了解,Buchanan通過在筆記本電腦的DRAM數(shù)據(jù)總線上焊接一根約10厘米長(zhǎng)的天線,使電腦對(duì)電磁干擾變得異常敏感。他通過點(diǎn)擊附近的壓電打火機(jī)來誘導(dǎo)位翻轉(zhuǎn),并編寫了一個(gè)漏洞利用程序,將這些位翻轉(zhuǎn)轉(zhuǎn)換成一個(gè)shell,從而獲取系統(tǒng)控制權(quán)。
根據(jù)原理,Buchanan利用了DRAM的電磁干擾來實(shí)現(xiàn)對(duì)物理地址的故障讀取。他創(chuàng)建了大量的頁表并填充到物理內(nèi)存中,并利用特定的硬件設(shè)置觸發(fā)故障,從而獲得了對(duì)頁表的讀寫權(quán)限。最終,Buchanan修改了系統(tǒng)中的su程序的物理內(nèi)存來執(zhí)行提權(quán)操作。
然而,需要注意的是目前這種手段需要具備受限制的物理訪問權(quán)限才能發(fā)揮作用,并且配置內(nèi)存硬件模塊也需要大量時(shí)間。因此,除非有人溜進(jìn)你的家里進(jìn)行網(wǎng)絡(luò)行為藝術(shù),否則被用于犯罪的可能性非常低。此外,Buchanan表示這項(xiàng)技術(shù)可能會(huì)被應(yīng)用于個(gè)人越獄或解鎖設(shè)備上以規(guī)避游戲機(jī)和媒體播放器上的數(shù)字版權(quán)管理。他還暗示了未來可能的努力方向,例如探索類似硬件黑客技術(shù)來解決NS 2主機(jī)問題。
值得注意的是,盡管David Buchanan成功地利用打火機(jī)獲取了root權(quán)限,但我們應(yīng)該謹(jǐn)慎對(duì)待這種技術(shù)。雖然它確實(shí)可以用來繞過某些安全措施,但也存在許多風(fēng)險(xiǎn)和不確定性。因此,在使用任何非官方或未經(jīng)驗(yàn)證的軟件或硬件之前,請(qǐng)務(wù)必仔細(xì)考慮其后果,并確保你了解相關(guān)法規(guī)和道德標(biāo)準(zhǔn)。





京公網(wǎng)安備 11011402013531號(hào)