图片来源:ARM官网(西方)情人节就要到了,热恋之人最怕的恐怕便是不能相见,可是我们搞安全防护,每天都要考虑isolation,去年我们推送了好几篇关于隔离防护的文章,今天我们也要预热一把“死死团”,...
Android保护机制及利用技巧总结
目录一、前 言 二、真机内核利用适配 三、SELinux 四、CFI保护 五、BTI保护 六、PAC保护 七、MTE保护 八、AARCH64 JOP 九、总 结 一前 言本文总结了在Androi...
Android Memory Tagging Extension (MTE) 的深度研究与应用
1. 引言1.1背景与重要性内存安全问题一直是操作系统和应用程序开发中的重要挑战,特别是在 Android 系统中,因设备复杂性和应用生态的多样化,内存相关的漏洞如缓冲区溢出、内存越界、未初始化内存访...
G.O.S.S.I.P 阅读推荐 2024-09-25 PeTAL和访问控制完整性
今天分享的论文PeTAL: Ensuring Access Control Integrity against Data-onlyAttacks on Linux来自CCS 2024,是一项针对dat...
Intel CPU 新漏洞Indirector可用于暴露敏感信息
英特尔 (Intel) 公司的现代CPU,包括 Raptor Lake 和 Alder Lake,被指易受新的侧信道攻击,可用于泄露处理器中的敏感信息。安全研究员 Luyi Li、Hos...
ARM 防止内存损坏的安全功能可被绕过,成功率近 100%
近日,首尔国立大学和三星研究院的研究人员发现,攻击者可成功绕过 ARM 芯片针对内存损坏的新防御功能,成功率接近 100%。发现的漏洞可导致多种网络攻击,包括权限升级、任意代码执行、敏感数据泄露或严重...
新型TIKTAG攻击曝光,专门针对谷歌浏览器和Linux系统
近日,来自三星、首尔国立大学和佐治亚理工学院的韩国研究团队的研究人员发现一种以 ARM 的内存标记扩展(MTE)为目标的,名为「TIKTAG」的新型攻击,黑客可利用这种方式绕过安全防护功能,这种攻击专...