Logo ms.androidermagazine.com
Logo ms.androidermagazine.com

Serangan mengamuk baru menjejaskan semua telefon android yang dikeluarkan sejak tahun 2012 [kemas kini]

Anonim

Dikemaskini pada 29 Jun 2018: Tidak lama selepas berita merosot pada RAM, Google telah sampai ke Android Central dengan pernyataan berikut: "Kami telah bekerjasama rapat dengan pasukan dari Vrije Universiteit, dan walaupun kelemahan ini bukan kebimbangan praktikal untuk majoriti besar pengguna, kami menghargai apa-apa usaha untuk melindungi mereka dan memajukan bidang penyelidikan keselamatan. Walaupun kami menyedari bukti konsep teori dari para penyelidik, kami tidak mengetahui sebarang eksploit terhadap peranti Android."

Terdapat kerentanan keselamatan baru, kanak-kanak lelaki dan perempuan. Ia dipanggil RAMpage dan merupakan jenis terbaru serangan Rowhammer untuk melanda tempat kejadian.

RAM itu ditemui oleh sekumpulan lapan ahli akademik di tiga universiti yang berlainan dan kertas penyelidikan rasmi diterbitkan pada 28 Jun 2018. Ia berbunyi seperti berikut:

Laman RAM memecah pengasingan yang paling asas antara aplikasi pengguna dan sistem operasi. Walaupun aplikasi biasanya tidak dibenarkan membaca data dari aplikasi lain, program berniat jahat boleh merangka eksploitasi halaman RAM untuk mendapatkan kawalan pentadbiran dan mendapatkan rahsia yang disimpan di dalam peranti.

Bagi apa jenis rahsia yang boleh diakses oleh RAM, makluman menyatakan bahawa "ini mungkin termasuk kata laluan anda yang disimpan dalam pengurus kata laluan atau penyemak imbas, foto peribadi anda, e-mel, mesej segera dan juga dokumen kritikal perniagaan."

Halaman RAM mensasarkan subsistem ION dalam Android yang merupakan pemandu peruntukan memori yang pertama kali dilancarkan oleh Google bersama Android 4.0 Ice Cream Sandwich. Walau bagaimanapun, walaupun fokus Android serangan sekarang, diharapkan bahawa RAM juga dapat memberi kesan kepada peranti iOS, desktop, dan banyak lagi.

Oleh kerana sasaran RAM ION, alat yang menggunakan LPDDR2 / 3/4 RAM semuanya terpengaruh. Dengan kata lain, jika telefon Android anda dibebaskan pada atau selepas 2012, ia terdedah kepada serangan.

Penyelidikan yang masuk ke RAM masih agak baru, tetapi sekarang perhatian telah diletakkan di atasnya, semoga kami akan melihat Google dan OEM lain melakukan bahagian mereka untuk mendapatkan peranti dipasang untuk pengguna di seluruh dunia.

Semua yang anda perlu ketahui mengenai mengeksploitasi keselamatan ramalan