تریتا نیوز

منو اصلی

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما

logo

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما
  • تمدید غیرحضوری مهلت تاریخ انقضای كارت های الكترونیك بانك ملت

  • بانك ملت بیش از ۹۱ هزار میلیارد ریال تسهیلات اشتغالزایی به ۵۴ هزار نفر پرداخت كرد

  • وزیر راه و شهرسازی: پرداخت سه روزه وام ودیعه جنگ رمضان توسط بانک مسکن اتفاق بزرگی بود

  • آغاز چهاردهمین دوره جشنواره حساب‌های قرض‌الحسنه پس‌انداز ریالی بانک اقتصادنوین

  • اختصاص حدود ۹۰درصد تسهیلات بانک اقتصاد نوین به واحدهای تولیدی

  • قیطاسی: تبیین نقش گسترده بانك صنعت و معدن در رشد و توسعه كشور، مأموریت خطیر روابط عمومی است

  • برگزاری مراسم جشن عید سعید قربان در بانك صنعت و معدن

  • حضور فعال مدیریت استانی بانك صنعت و معدن خوزستان در میز خدمت اداره‌ كل امور اقتصادی و دارایی

  • تاكید نماینده مدیرعامل بانك صنعت و معدن در امور اجرایی بر اهمیت تقویت نظارت‌های میدانی توسط مدیریت بازرسی و پاسخگویی به شكایات

  • ارتقای سرعت و سهولت در تراکنش‌های سپینو بانک صادرات ایران با فعال‌سازی «رمز درون‌برنامه‌ای»

دانش و فناوری
صفحه اصلی›دانش و فناوری›چیپ های رم ، راه نفوذ جدید هکرها به گوشی های اندرویدی

چیپ های رم ، راه نفوذ جدید هکرها به گوشی های اندرویدی

توسط اپراتور خبر
۱۳۹۷-۰۴-۱۰

محققان در مقاله‌ای جدید از آسیب‌پذیر بودن چیپ های رم در گوشی های اندرویدی خبر داده‌اند. به‌نظر، همه دستگاه‌هایی که از سال ۲۰۱۲ تا به امروز ساخته شده‌اند، آسیب‌پذیر هستند.

نوعی خاص از حمله هکری به موبایل های اندرویدی که بتواند چیزی که در حافظه تصادفی یا رم در یک گوشی ذخیره شده است را تغییر دهد، در نهایت به کنترل دستگاه توسط هکر منتهی خواهد شد. این حمله که از آن با نام “RAMpage” یاد می‌شود، از نظر تئوری تمام کلمات عبور ذخیره‌شده در یک اپلیکیشن مدیریت پسورد، ایمیل‌ها، تصاویر و اسناد موجود در دستگاه مورد نظر را در اختیار هکر قرار خواهد داد. این، موضوع مقاله تحقیقاتی سه دانشگاه هند، آمستردام و دانشگاه کالیفرنیا در سانتا باربارا است.

حمله هکری RAMpage روی چیپ های رم بر اساس باگ Rowhammer است

“RAMpage” حمله‌ای بر اساس باگ Rowhammer است که از مدار داخلی چیپ های رم استفاده می‌کند. با حمله الکترونیکی به یک بخش از چیپ های رم ، سلول‌های حافظه نشت کرده و با دیگر سلول‌های حافظه تداخل پیدا می‌کنند. به یاد داشته باشید که چنین چیزی لزوما یک نقص نیست و می‌توان آن را از «عوارض جانبی» رم در نظر گرفت. در حالی که کمی نشت بین ردیف‌های سلول‌های حافظه طبیعی بوده و چیپ های رم توانایی بهبود دارند، هکر با حمله مکرر به ردیف یکسان می‌تواند بیت‌ها -که در آنها از یک سیستم دودویی استفاده می‌شود- را در سلول حرکت دهد. این حرکت، از ۰ به ۱ یا از ۱ به ۰ باعث تغییر اطلاعات ذخیره‌شده در رم خواهد شد.

این حمله را می‌توان روی انواع رم‌های LPDDR3 ،LPDRR2 و LPDDR4 انجام داد. به بیان دیگر، تمام دستگاه‌های اندرویدی که از سال ۲۰۱۲ به بعد تولید شده‌اند، آسیب‌پذیر هستند. شاید این روزها دستگاه‌های اندرویدی در کانون توجه هکرها باشند، اما دستگاه‌های مجهز به iOS هم از RAMpage در امان نخواهند بود.

در بخشی از این مقاله، این‌گونه توضیح داده شده است:

باگ سخت افزاری Rowhammer در هسته خود از نشت شارژ بین سلول‌های حافظه مجاور در یک چیپ متراکم DRAM تشکیل شده است؛ بنابراین، هرزمان که پردازنده کار خواندن یا نوشتن یک ردیف از بیت‌های ماژول DRAM را آغاز کند، ردیف‌های همسایه نیز تحت تاثیر قرار خواهند گرفت. معمولا این موضوع مشکل خاصی را ایجاد نمی‌کند چرا که DRAM به منظور حفظ تمامیت اطلاعات، به صورت دوره‌ای تجدید می‌شود. هرچند، هکری که عمدا ردیف‌های یکسان را در وقفه بین دوره‌های تجدید حافظه، به دفعات مورد حمله قرار دهد، باعث نشت شارژ در نقطه‌ای خواهد شد که یک بیت در ردیف مجاور حرکت کرده حافظه‌ای را تغییر دهد که مال خودش نیست.

اگرچه محققان اهمیت این مشکل را تقریبا پایین می‌دانند، ولی در ادامه این مقاله نشان داده‌اند که چگونه هکر با مهار کردن Rowhammer می‌تواند امنیت یک سیستم را به صورت کامل تخریب کند.

چیپ های رم

مطابق با این مقاله، تعمیرات سخت افزاری برای جلوگیری از RAMpage، به خاطر نیاز دستگاه‌های موبایل به انرژی، عملی نیستند. هم‌اکنون هیچ رویکرد نرم افزاری برای حل این مشکل نیز در دسترس نیست و ما امیدواریم اپل و گوگل با توسعه یک وصله امنیتی، این مشکل را پیش از سوء استفاده هکرها برطرف کنند.

لینک کوتاه مطلب: https://tritanews.ir/?p=59851

مطالب مرتبط درباره نویسنده

  • دانش و فناوری

    نسل جدید آیفون SE در راه است

    ۱۳۹۶-۰۵-۰۴
    توسط اپراتور خبر
  • دانش و فناوری

    انتشار تصویری جدید از HTC One X10 که به باتری بزرگ‌تر آن اشاره می‌کند

    ۱۳۹۶-۰۱-۲۶
    توسط اپراتور خبر
  • دانش و فناوری

    اقداماتی که قبل از فروش گوشی قدیمی خود باید انجام دهید

    ۱۳۹۶-۰۷-۲۲
    توسط اپراتور خبر
  • دانش و فناوری

    تأیید نشدن بیانیه گوگل در خصوص ابزار رمزگذاری ایمیل

    ۱۳۹۵-۱۲-۲۲
    توسط اپراتور خبر
  • دانش و فناوری

    گلکسی S8 احتمالا به دلیل مشکلات دوربین سلفی با تاخیر عرضه می‌شود

    ۱۳۹۶-۰۱-۱۵
    توسط اپراتور خبر
  • دانش و فناوری

    تعمیر گلکسی S8 سامسونگ بسیار سخت است

    ۱۳۹۶-۰۲-۰۳
    توسط اپراتور خبر

پاسخ دادن لغو پاسخ

تبلیغات

  • آخرین

  • محبوب

  • دیدگاه ها

  • تمدید غیرحضوری مهلت تاریخ انقضای كارت های الكترونیك بانك ملت

    توسط مهناز خدادوست
    ۱۴۰۵-۰۳-۰۵
  • بانك ملت بیش از ۹۱ هزار میلیارد ریال تسهیلات اشتغالزایی به ۵۴ هزار نفر پرداخت ...

    توسط مهناز خدادوست
    ۱۴۰۵-۰۳-۰۵
  • وزیر راه و شهرسازی: پرداخت سه روزه وام ودیعه جنگ رمضان توسط بانک مسکن اتفاق ...

    توسط مهناز خدادوست
    ۱۴۰۵-۰۳-۰۵
  • آغاز چهاردهمین دوره جشنواره حساب‌های قرض‌الحسنه پس‌انداز ریالی بانک اقتصادنوین

    توسط مهناز خدادوست
    ۱۴۰۵-۰۳-۰۵
  • اختصاص حدود ۹۰درصد تسهیلات بانک اقتصاد نوین به واحدهای تولیدی

    توسط مهناز خدادوست
    ۱۴۰۵-۰۳-۰۵
  • عفونت بند ناف نوزادان را جدی بگیرید

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۲۰
  • کوالکام می گوید در صورت پیوستن به برادکام، دو مشتری مهم خود را از دست ...

    توسط اپراتور خبر
    ۱۳۹۶-۱۱-۲۳
  • خون دماغ یعنی ….

    توسط اپراتور خبر
    ۱۳۹۶-۰۲-۲۳
  • تبلیغات محیطی جذاب و بی‌نقص با نمایشگرهای حرفه ای Outdoor سامسونگ

    توسط اپراتور خبر
    ۱۳۹۶-۰۷-۲۹
  • بهترین زمان برای خرید لپ‌تاپ چه زمانی است؟

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۱۶
  • پرسیلاک
    در
    ۱۴۰۴-۰۹-۲۲

    تحول در گردشگری سلامت؛ هتل‌ها و مراکز اقامتی در مسیر ارتقای سلامت مسافران

    وضعیت امکان رفاهی و ...
  • مریم نجفی رحیمیان
    در
    ۱۴۰۱-۰۳-۱۸

    مهدی احمدی رییس اداره کل روابط عمومی خبرداد: اعلام اسامی برندگان جوایز قرعه کشی در ...

    سلام خسته نباشید سوال ...
  • قیمت آهن انبار مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    بیماری‌هایی که کلیه را عفونی می‌کنند

    با سلام ممنون از ...
  • آهن مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    با کفش Futurecraft 4D آدیداس آشنا شوید؛ کتانی ساخته شده با فناوری چاپ سه بعدی

    خیلی مقاله عالیی بود ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • خانه
  • واریته
  • سلامت
  • اقتصاد
  • درباره تریتا
  • تبلیغات در تریتا
  • درباره ما
تمامی حقوق این وبسایت برای تریتانیوز محفوظ است