Forscher knacken Android-Smartphones, Patch nicht möglich
04. Mai 2018, 13:08 | 0 Kommentare"Rowhammer"-Angriff erstmals für Handys umgesetzt - derzeit allerdings keine akute Bedrohung
Ein Teil der Probleme, die Intel-Prozessoren treffen, lässt sich nur indirekt beheben und ein Fehler im Nvidia-Prozessor der Switch erlaubt die Umgehung der Kopierschutz-Sicherheitsmechanismen.
Die Anfälligkeit von Hardware macht sich ein Angriff namens "Rowhammer" zunutze. Statt nach Lecks in der Software zu suchen, versucht man, mit gefinkelten Methoden die Ladung in Speicherhips zu manipulieren, um das System auszutricksen. Was zuvor schon mit Windows- und Linux-Laptops geglückt ist, konnten Forscher der Freien Universität Amsterdam nun auch mit Android-Smartphones umsetzen. Der von ihnen entwickelte Angriff setzt keinen physischen Zugang zum Handy voraus, berichtet Wired.
Die Attacke, die den Namen "GLitch" bekommen hat, fußt auf einer manipulierten Website. Ruft der Nutzer diese auf seinem Android-Handy auf, sorgt ein Javascript-Skript für die elektrische Manipulation im Speicher. Mittels "Bit-Flips" werden Einser zu Nullen gemacht und umgekehrt. Über die gezielte Änderung des Speicherinhalts auf diesem Wege lässt sich Malware im Browser ausführen, die zur Erlangung weiterer Rechte genutzt wird.
Die Forscher haben ihren Proof-of-Concept allerdings nicht für aktuelle Geräte umgesetzt, sondern für Smartphones auf Basis von Qualcomms ehemaligen Highend-Chips Snapdragon 801 und 800. Diese finden sich in Geräten wie dem Nexus 5, die vier bis fünf Jahre alt sind.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
Eine neue Studie von Apple-Forschern hat herausgefunden, dass große Sprachmodelle wie GPT-4 und Llama3-8b weiterhin Schwierigkeiten haben, grundlegende logische Aufgaben zu lösen.
Falls die Menschheit ausstirbt, könnte sie mit den gespeicherten Daten reproduziert werden. Der Speicher soll jedenfalls lange genug halten.
Ähnliche News:
Unglaublicher Weltrekord bei Kernfusion macht Forscher skeptisch
Hunderte russische Forscher am Cern von Ausschluss bedroht
Ausspähen von Passwörtern möglich - Forscher finden Eye-Tracking-Bug in Apple Vision Pro
Forscher übernimmt Kontrolle über Geldautomaten
Für Millionen Qubits: Forscher vereinfachen supraleitende Quantencomputer
Australische Forscher verschwenden Zeit von Telefonbetrügern mit KI-Geplapper
Sicherheitsforscher: Signals lokale Verschlüsselung unter MacOS ist "nutzlos"
Forscher nennen Telegram einen "Sicherheitsalbtraum"
Forscher entdecken zufällig eine bessere Formel für Pi
Forscher arbeiten an 3D-Drucker für die Hosentasche
Hunderte russische Forscher am Cern von Ausschluss bedroht
Ausspähen von Passwörtern möglich - Forscher finden Eye-Tracking-Bug in Apple Vision Pro
Forscher übernimmt Kontrolle über Geldautomaten
Für Millionen Qubits: Forscher vereinfachen supraleitende Quantencomputer
Australische Forscher verschwenden Zeit von Telefonbetrügern mit KI-Geplapper
Sicherheitsforscher: Signals lokale Verschlüsselung unter MacOS ist "nutzlos"
Forscher nennen Telegram einen "Sicherheitsalbtraum"
Forscher entdecken zufällig eine bessere Formel für Pi
Forscher arbeiten an 3D-Drucker für die Hosentasche
Weitere News:
Pixel-Smartphones erkennen Schadsoftware nun in Echtzeit
EU-Produkthaftungsrichtlinie: Anbieter haften für Softwarefehler
Gema verklagt OpenAI wegen unlizenzierter Songtexte
Micron stellt 60-TByte-PCI-Express-5.0-SSD vor
Copy-Paste-Fehler kostet Krypto-Trader Millionen
Kritische Kerberos-Lücke gefährdet Windows-Server-Systeme
CEO von The Line tritt zurück
Blizzard hat Warcraft Remastered veröffentlicht
DeepL Voice ermöglicht jetzt Echtzeit-Sprachübersetzung
Amazon kopiert Temu
EU-Produkthaftungsrichtlinie: Anbieter haften für Softwarefehler
Gema verklagt OpenAI wegen unlizenzierter Songtexte
Micron stellt 60-TByte-PCI-Express-5.0-SSD vor
Copy-Paste-Fehler kostet Krypto-Trader Millionen
Kritische Kerberos-Lücke gefährdet Windows-Server-Systeme
CEO von The Line tritt zurück
Blizzard hat Warcraft Remastered veröffentlicht
DeepL Voice ermöglicht jetzt Echtzeit-Sprachübersetzung
Amazon kopiert Temu
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024