赛迪网 > IT技术 网络安全 > 黑客攻防
  IT资讯搜索
 
IT产品搜索

改变内存的随机比特值实现对电脑的入侵

发布时间:2007.05.18 04:28     来源:赛迪网    作者:赛迪网

美国普林斯顿大学的一名学生利用一只灯泡、计算机内存上一些已知的特性再加上一点点运气,使Java和.Net虚拟机上安全问题显现了出来。

普林斯顿大学应届毕业生Sudhakar Govindavajhala本周二(5月13日)在加州伯克利市演示这一过程时断言,对计算机的攻击通常需要对计算机进行物理访问,因此这种技巧并不能对运行在PC和服务器上的虚拟机构成多大的威胁。但这种攻击可被用来窃取智能卡上的数据。

这一技巧有赖于内存中的“异常比特”(flip bits)。偶尔发出的宇宙射线会引起内存中随机比特值发生改变,从0变成1或由1变成0。Govindavajhala于是一不作二不休,他用一只灯泡烤热计算机内的芯片,便造成了更多的内存中比特的变化。

通过以上实验,这名大学生便打破了虚拟机所依赖的安全模式:即计算机忠诚地执行所下达的指令。

Govindavajhala攻击系统的手段是把自己的代码加入到内存当中,并把剩余的内存空间用新的代码地址来填补。他发现,如果用这些地址充满60%的内存,随机出现的异常比特就会使他的攻击代码在70%的时间内运行,在其余的情况下,计算机上的关键程序将处于瘫痪状态。

Govindavajhala的手段可被用于窃取智能卡上的数据,因为这些看似信用卡的东西拥有内存和简单的处理器。

(T003)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 如何用Shell病毒技术感染Linux脚本程序 (05-16) · 黑客技巧之告诉你Flash木马怎样练成的 (05-16)
· Java业界观察:2006终回顾及2007的展望 (05-16) · 融合艺术的安全 体验信息安全艺术长廊 (05-16)
· 三分技术加上七分管理 网络安全管理 (05-16) · 连载:六脉神剑捍卫企业 Linux系统(一) (05-16)
· 五类危险口令排行榜你的密码是否在里面 (05-15) · 黑客技巧系列之通过自解压包来实现入侵 (05-15)
· 交换机安全六大法则 保护网络坚不可摧 (05-15) · 不进反退 变得更加糟糕的Java安全问题 (05-15)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管