- 主题:大神展示惊人操作!用打火机获取电脑最高root权限
针对这个漏洞,有两个改进方向:
1.使用ECC内存来防范ESD
2.修改CPU设计,不将页表暴露给内存,在CPU里面设置专用页表缓存。或者像现在的lunar lake将内存集成到CPU封装内,增加开盖接天线的难度。
--
FROM 171.213.214.*
只允许带火石摩擦式的打火机
【 在 pixYY 的大作中提到: 】
: 安保措施,会不让带逻辑分析仪,但可能不会不让带打火机
:
--
FROM 39.184.39.*
哈哈,我也曾经用打火机来测试电路板,诱发噪声甚至重启
【 在 Acui 的大作中提到: 】
: 10月11日消息,在网络安全领域,故障注入攻击是一种通过引发系统故障来利用或绕过安全措施的技术。
: 近日,David Buchanan在其博客上分享最新实验,使用一个普通打火机对电脑进行电磁故障注入攻击(EMFI),成功获取了root权限。
: Buchanan解释说,在没有软件漏洞可利用的情况下,故障注入就成为了一种替代方案。
: ...................
--
FROM 183.173.26.*
那这种打火机如果带上飞机岂不是很危险
有的机场是允许携带打火机的吧,好像规定不一样
即使禁止带打火机,也只是因为易燃易爆,其实看来有更严重的隐患
【 在 amony 的大作中提到: 】
: 哈哈,我也曾经用打火机来测试电路板,诱发噪声甚至重启
--
修改:pixYY FROM 111.36.201.*
FROM 111.36.201.*
这类操作通常用于探索安全边界和极限 并不具有实操意义
就好比奥运会拳击比赛 还要严格控制选手的公斤级 实际打架谁管轻重?
非要说的话 也可以举出场景 窃密者如何以修理电脑的名义拷贝走root账户中的个人照片。。
【 在 lvsoft 的大作中提到: 】
: 你仔细看看原文,要改造内存的。
: 真要是不做任何改造,一个打火机就行我也就不说啥了
: :
--
FROM 106.120.127.*