משרד

כל הטלפונים של אנדרואיד חשופים לפגיעות בהשתוללות

תוכן עניינים:

Anonim

נראה כי מכשירי אנדרואיד חדשים יותר עלולים להיחשף לפגיעות שהתגלתה לאחרונה בשם RAMpage. הפגיעות היא וריאציה של מתקפת Rowhammer שמשפיעה על זיכרון גישה דינמית (DRAM).

דף RAM תפעל באופן דומה לפגיעות של Rowhammer

הפגיעות באנדרואיד פורסמה באמצעות מאמר מחקרי שפורסם על ידי צוות המורכב מחברים מאוניברסיטאות וחברות פרטיות. RAMpage הוא קבוצה של התקפות Rowhammer מבוססות DMA כנגד מערכת ההפעלה האחרונה של אנדרואיד, המורכבת מ (1) ניצול שורש ו- (2) סדרת תרחישי ניצול של אפליקציה ליישום המונעים כל ההגנות."

הצוות לא רק הראה לעולם כי RAMpage קיים, אלא שיש לו גם בעיה עם GuardION. GuardION משמש כ"הגנה קלה המונעת התקפות המבוססות על DMA, וקטור ההתקפה העיקרי של מכשירים ניידים, מבודדת מאגרי DMA בשורות שומרים. " לרוע המזל, GuardION אינו פיתרון שלם ואינו יכול לעשות דבר נגד RAMPage, שכן הצוות מפרט כי "זה רק מחזק את העובדה שתקפות Rowhammer מבוססות DMA כבר לא יכולות להעיף ביטים בתהליך אחר או בזיכרון גרעין", כלומר טכניקות אחרות של Rowhammer עדיין אפשריות להפר את האבטחה של טלפונים ניידים מבוססי אנדרואיד.

הצוות נמצא בתהליך שיתוף ממצאיו עם גוגל בתקווה שאפשר ליישם הגנות תוכנה טובות יותר בגירסאות עתידיות של מערכת ההפעלה אנדרואיד.

זה גורם לנו להבין עד כמה פגיעים הטלפונים הניידים המחוברים לאינטרנט. והכי גרוע, ברגע זה ממש, כל טלפון יכול להיות מושפע מנושאי אבטחה שאינם ידועים ואפילו לא התגלו עדיין.

גופן Neowin

משרד

בחירת העורכים

Back to top button