Pisarna

Vsi androidni telefoni so izpostavljeni ranljivosti

Kazalo:

Anonim

Zdi se, da bi novejše naprave Android lahko bile izpostavljene na novo odkriti ranljivosti, imenovani RAMpage. Ranljivost je različica napada Rowhammer, ki vpliva na dinamični pomnilnik naključnega dostopa (DRAM).

Stran RAM bi delovala podobno kot ranljivost Rowhammerja

Ranljivost Android je bila javno objavljena v raziskovalnem članku, ki ga je objavila ekipa, sestavljena iz članov univerz in zasebnih podjetij. RAMpage je niz napadov Rowhammerja na osnovi DMA na najnovejši operacijski sistem Android, ki ga sestavljajo (1) korenski izkoriščanje in (2) vrsta scenarijev izkoriščanja aplikacij za aplikacijo, ki preprečujejo vse obrambe."

Ekipa ni samo svetu pokazala, da RAMpage obstaja, ampak ima tudi težavo z GuardIONom. GuardION služi kot "lahka obramba, ki preprečuje napade, ki temeljijo na DMA, primarnem napadalnem vektorju mobilnih naprav, izolira DMA medpomnilnike z vrstami stražarjev." Na žalost GuardION ni celovita rešitev in ne more storiti ničesar proti RAMPage, saj ekipa pojasnjuje, da "samo krepi dejstvo, da napadi Rowhammerja, ki temeljijo na DMA, ne morejo več pretvoriti bitov v drug proces ali pomnilnik jedra", kar pomeni, da so še vedno možne druge tehnike Rowhammerja, s katerimi se krši varnost mobilnih telefonov s sistemom Android.

Skupina trenutno svoje ugotovitve deli z Googlom v upanju, da bo v prihodnjih različicah operacijskega sistema Android mogoče uvesti boljše zaščite programske opreme.

Tako se zavedamo, kako ranljivi so mobilni telefoni, povezani z internetom. Najslabše je, da bi ta trenutek lahko kateri koli telefon prizadel varnostna vprašanja, ki še niso znana ali še niso bila odkrita.

Pisava Neowin

Pisarna

Izbira urednika

Back to top button