攻擊UEFI運行時服務和Linux

前言 具有物理訪問權限的攻擊者能夠在許多具有DMA-直接內存訪問的完全修補的計算機上攻擊固件。一旦在UEFI/EFI運行時服務中執行代碼,就可以使用腳本來控制正在運行的Linux系統。 Linux 4.8內核完全隨機化了內核的物理內存地址。如果計算機擁有足夠大的內存,內核很有可能隨機化到4G以上的地址空間上。這意味着DMA硬件攻擊僅能夠攻擊32位的地址(4GB),如PCILeech,不能直接攻擊L
相關文章
相關標籤/搜索