Bloger

Haker pokazao kako upaljač može da otključa vaš laptop

  • 14.10.2024. 15:48

Bloger i poznati haker Dejvid Bjukanan iznenadio je javnost otkrićem kako upaljač može poslužiti kao sredstvo za dobijanje root pristupa na laptopu. Njegova inovativna tehnika koristi jeftine elektronske komponente, poput otpornika i žice, ali ono što je najšokantnije je to što je jednostavan upaljač igrao ključnu ulogu u napadu.

Bjukanan je na svom blogu detaljno objasnio kako je uspio da iskoristi tehniku ubrizgavanja grešaka (fault injection) da bi hakovao memoriju laptopa. Koristeći upaljač za izazivanje bitflip grešaka u memoriji, omogućio je sebi pristup svim fizičkim memorijskim adresama, što mu je dalo mogućnost čitanja i pisanja u bilo koji dio memorije uređaja.

Jedan od ključnih elemenata ovog napada je modifikacija DRAM memorije, gdje je Bjukanan zalemio mali otpornik od 15 oma na memorijski modul i povezao "antenu" na specifične pinove. Ova antena igra ključnu ulogu u izazivanju grešaka kada se upaljač koristi u blizini uređaja, prouzrokujući elektromagnetni poremećaj u memoriji. Iako nije svaki pokušaj uspješan, Bjukanan naglašava da je nekoliko "klikova" upaljača obično dovoljno da izazove potrebnu grešku u sistemu.


Ova metoda je impresivan primjer kako elektromagnetni napadi mogu biti iskorišćeni u praksi, iako napominje da nije lako izvesti je u stvarnom svijetu. Da bi napad uspio, haker bi morao imati fizički pristup uređaju i potrošiti značajno vrijeme na konfiguraciju memorijskog hardvera.

Međutim, uprkos tehničkim ograničenjima, ova tehnika bi mogla imati praktične primjene, poput otključavanja uređaja koje korisnici već posjeduju, kao što su konzole za igrice i medija plejeri. Bjukanan je takođe nagovijestio da bi u budućnosti mogao raditi na sličnim trikovima za nove uređaje, uključujući potencijalno i Nintendo Switch Switch 2.

Ovaj hak pokazuje kako jednostavni i neočekivani alati mogu biti iskorišćeni za kompleksne sigurnosne ranjivosti, ali srećom, zahtijeva specifične uslove koji ograničavaju njegovu upotrebu u širem kontekstu.

Pratite nas i putem Vibera