מתקפת אתחול קר שאתה יכול לעשות עם Pi

פרסומת
MAGNEZIX מגנזיקס


פרסומת

התקפת אתחול קר היא דרך לחלץ תוכן זיכרון RAM ממערכת פועלת על ידי הפעלת הפעלה וקריאת זיכרון RAM מיד לאחר טעינת מערכת ההפעלה שלך. כמה קל לך לבצע התקפה כזו? כפי ש [anfractuosity] מופעים, אתה יכול לבצע התקפת אתחול קר עם Raspberry Pi, עם הגדרת חומרה פשוטה למדי וגוש כבד של קוד חשוף מטאל.

[anfractuosity]ההגדרה של מספיק פשוטה. ה-Pi 4 המותקף מוגדר לאתחול מכונן USB, ולוח ממסר מעביר אותו בין שני כונני USB אפשריים לאתחול: אחד עם תוכנה שממלאת זיכרון RAM ב-, ואחר עם תוכנית שחולצת זיכרון RAM דרך UART . התהליך נשלט על ידי Pi אחר השולט בממסרים דרך GPIOs, שגם מנטר את UART של המטרה Pi ומשתמש בו כערוץ לחילוץ זיכרון.

התוצאות די מרשימות. לאחר 0.75 שניות של כיבוי, ניתן היה לחלץ את רוב התמונה. זה ללא כל קירור, כך ששימוש לרעה בפחית של אבק אלקטרוני עשוי לשפר את התוצאות הללו באופן דרמטי. רוצה לשחק עם התקפות מגף קר? [anfractuosity]הקוד של נהדר להרטיב את הרגליים. יתר על כן, דוגמאות הקוד שסופקו משמשות מגרש משחקים נפלא לחקר התקפות זיכרון כללי.

Raspberry Pi כבר לא מספיק כיף לך? ובכן, אתה תמיד יכול תתחיל לשחק עם טלפונים אנדרואיד!



קישור לכתבת המקור – 2024-04-01 11:00:00

Facebook
Twitter
LinkedIn
Telegram
WhatsApp
Email
פרסומת
X-ray_Promo1

עוד מתחומי האתר