Logo ro.androidermagazine.com
Logo ro.androidermagazine.com

Un nou atac de rampă afectează toate telefoanele Android lansate din 2012 [actualizare]

Anonim

Actualizat pe 29 iunie 2018: La scurt timp după ce au apărut știrile pe RAMpage, Google a adresat Android Central cu următoarea afirmație: „Am lucrat îndeaproape cu echipa de la Vrije Universiteit și, deși această vulnerabilitate nu este o preocupare practică pentru majoritatea copleșitoare. dintre utilizatori, apreciem orice efort pentru protejarea lor și avansarea domeniului cercetării în domeniul securității. Deși recunoaștem dovada teoretică a conceptului de la cercetători, nu suntem conștienți de nici o exploatare împotriva dispozitivelor Android."

Există o nouă vulnerabilitate de securitate, băieți și fete. Se numește RAMpage și este cel mai recent tip de atac Rowhammer care a lovit scena.

RAMpage a fost descoperit de un grup de opt universitari din trei universități diferite, iar lucrarea oficială de cercetare a fost publicată pe 28 iunie 2018.

RAMpage rupe cea mai fundamentală izolare între aplicațiile utilizatorului și sistemul de operare. Deși de obicei aplicațiile nu au voie să citească date din alte aplicații, un program rău intenționat poate crea o exploatare RAMpage pentru a obține controlul administrativ și a pune stăpânire pe secretele stocate în dispozitiv.

În ceea ce privește ce tipuri de secrete RAMpage ar putea avea acces, hârtia notează că „aceasta ar putea include parolele stocate într-un manager de parole sau browser, fotografii personale, e-mailuri, mesaje instantanee și chiar documente critice pentru afaceri”.

RAMpage vizează subsistemul ION din Android, care este un driver de alocare a memoriei care a fost lansat pentru prima dată de Google alături de Android 4.0 Ice Cream Sandwich. Cu toate acestea, chiar dacă Android este în centrul atenției în acest moment, este de așteptat ca RAMpage să poată afecta și dispozitivele iOS, desktop-urile și multe altele.

Deoarece pagina RAM țintește ION, gadgeturile care folosesc LPDDR2 / 3/4 RAM sunt afectate. Cu alte cuvinte, dacă telefonul dvs. Android a fost lansat în 2012 sau după 2012, acesta este vulnerabil la atac.

Cercetarea în RAMpage este încă destul de nouă, dar acum că este pus în evidență un punct de vedere, sperăm că vom vedea Google și alți OEM-uri care fac partea lor pentru ca dispozitivele să fie cuplate pentru utilizatorii de pe tot globul.

Tot ce trebuie să știți despre exploitarea de securitate a paginii RAM