通杀所有系统的硬件漏洞?聊一聊Drammer,Android上的RowHammer攻击
通杀所有系统的硬件漏洞?
聊一聊Drammer,Android上的RowHammer攻击
作者:蒸米@阿里移动安全
大家肯定知道前几天刚爆出来一个linux内核(Android也用的linux内核)的dirtycow漏洞。此洞可以说是个神洞,通过dirtycow,一个普通权限的app可以做到root权限的文件任意写,随后还可以转化为android上的通用root。就在大家纷纷埋头研究dirtycow的时候,Drammer横空出世,号称也可以root最新版的Android 6.0.1,同时还放出了CCS论文(https://vvdveen.com/publications/drammer.pdf)和POC(https://github.com/vusec/drammer)。
那么这个Drammer到底是什么东西呢?
Drammer可以说是一种