UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

Хакер за допомогою звичайної запальнички отримав root-доступ до ноутбука

Блогер Девід Б’юкенен зміг отримати root-доступ до ноутбука, використовуючи лише резистор, дріт, трохи майстерності та звичайну стару запальничку.

Залишити коментар
Хакер за допомогою звичайної запальнички отримав root-доступ до ноутбука

Блогер Девід Б’юкенен зміг отримати root-доступ до ноутбука, використовуючи лише резистор, дріт, трохи майстерності та звичайну стару запальничку.

Як пояснює Б’юкенен, для написання експлойту зазвичай потрібні помилки, але «коли помилок немає, ми повинні підійти до справи творчо» з Fault Injection.

Метод включає модифікацію DRAM, спаювання крихітного резистора на 15 Ом і підключення «антени» до певних контактів на модулі пам’яті ноутбука. Він також спеціально завантажив системну пам’ять зловмисними таблицями сторінок, щоб збільшити шанси на успішний злом і пошкодити відображення адрес пам’яті, пише TechSpot.

За допомогою кількох додаткових кроків Б’юкенену вдалося налаштувати машину на надання привілеїв root, що дозволило йому читати/записувати в будь-яку точку фізичної пам’яті. Все, що йому потрібно було зробити, щоб отримати доступ, це запалити звичайну п’єзоелектричну запальничку біля цієї антени, що спричинило б цілеспрямовані помилки перекидання бітів у пам’яті комп’ютера.

Щоб ця атака спрацювала, потрібен необмежений фізичний доступ до цільового пристрою та купа часу, щоб усе налаштувати належним чином. Тому ймовірність того, що кіберзлочинець скористається цією методикою для злому ПК, астрономічно мала.

Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Хакери можуть підсунути в буфер памяті ChatGPT «фальшиві спогади» які здатні викрадати персональні дані користувачів
Хакери можуть підсунути в буфер пам’яті ChatGPT «фальшиві спогади», які здатні викрадати персональні дані користувачів
По темi
Хакери можуть підсунути в буфер пам’яті ChatGPT «фальшиві спогади», які здатні викрадати персональні дані користувачів
Читайте також
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Техаський суд засудив україського хакера Ярослава Васинського, який був пов’язаний з угрупованням REvil (відомої також як Sodinokibi), брав участь у понад 2500 хакерських атаках та вимаганні у жертв понад $700 млн викупу, до 13 років і семи місяців ув’язнення. Крім того, хакеру доведеться сплатити штраф у $16 млн. dev.ua вибрав 15 цікавих фактів про українського хакера. (текст від 24 грудня 2021 року)
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Кіберполіція Одещини витратила понад $1000, аби зловити «хакера», якого врешті виправдав суд. Тепер судові витрати має погасити держава
Кіберполіція Одещини витратила понад $1000, аби зловити «хакера», якого врешті виправдав суд. Тепер судові витрати має погасити держава
Кіберполіція Одещини витратила понад $1000, аби зловити «хакера», якого врешті виправдав суд. Тепер судові витрати має погасити держава

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.