Каждое Android-устройство с 2012 года подвержено уязвимости RAMpage

  1. RAMpage - последний вариант атаки Rowhammer
  2. Страница RAM также может влиять на устройства Apple, ПК и виртуальные машины
  3. RAMpage предназначена для подсистемы ION Android
  4. Это касается каждого Android-устройства, выпущенного за последние 6 лет.

Как показала сегодня международная команда ученых, почти все устройства Android, выпущенные с 2012 года, уязвимы для новой уязвимости под названием RAMpage

Как показала сегодня международная команда ученых, почти все устройства Android, выпущенные с 2012 года, уязвимы для новой уязвимости под названием RAMpage.

Уязвимость, обозначаемая как CVE-2018-9442, является разновидностью атаки Роухаммера.

Rowhammer - это аппаратная ошибка в современных картах памяти. Несколько лет назад исследователи обнаружили, что когда кто-то отправляет повторяющиеся запросы на запись / чтение в один и тот же ряд ячеек памяти, операции записи / чтения создают электрическое поле, которое изменяет данные, хранящиеся в близлежащей памяти.

В последующие годы исследователи обнаружили, что атаки типа Rowhammer влияют на персональные компьютеры , виртуальные машины , а также Android устройства. Через дополнительного исследователя они также обнаружили, что могут выполнять атаки Роухаммера с помощью Код JavaScript , Видеокарты , а также сетевые пакеты ,

RAMpage - последний вариант атаки Rowhammer

Первая атака Rowhammer на устройствах Android была названа DRammer, и она могла изменять данные на устройствах Android и корневых смартфонах Android. Сегодня исследователи расширили эту начальную работу.

Согласно Научно-исследовательская работа Опубликованная сегодня команда из восьми ученых из трех университетов и двух частных компаний раскрыла новую атаку, подобную Rowhammer, на Android-устройства под названием RAMpage.

«RAMpage разрушает фундаментальную изоляцию между пользовательскими приложениями и операционной системой», - говорят исследователи. «Хотя приложениям обычно не разрешается считывать данные из других приложений, вредоносная программа может использовать эксплойт RAM-страницы, чтобы получить административный контроль и получить секреты, хранящиеся на устройстве».

«Это может включать ваши пароли, хранящиеся в менеджере паролей или браузере, ваши личные фотографии, электронные письма, мгновенные сообщения и даже важные для бизнеса документы», - сказали в исследовательской группе.

Страница RAM также может влиять на устройства Apple, ПК и виртуальные машины

Исследование уязвимости RAM-страницы все еще находится на ранней стадии, но команда говорит, что атака может охватить смартфоны и планшеты на базе Android.

Исследовательская группа также считает, что RAMpage может также повлиять на устройства Apple, домашние компьютеры или даже облачные серверы.

Исследователи говорят, что они обновили предыдущее приложение, которое они использовали в прошлом, чтобы обнаружить Drammer, чтобы также определить, уязвимо ли устройство для страницы RAM. Приложение недоступно в магазине Play Store и должно быть загружено с Вот , и позже бок загружается ,

RAMpage предназначена для подсистемы ION Android

Разница между предыдущей атакой Drammer Rowhammer на устройства Android и новой атакой RAMpage Rowhammer заключается в том, что RAMpage специально нацелена на подсистему памяти Android под названием ION.

В упрощенном объяснении, ION является частью ОС Android, которая управляет распределением памяти между приложениями и для ОС. Google представил ION в Android 4.0 (Ice Cream Sandwich), выпущенном 18 октября 2011 года.

Атакуя ION с помощью атаки Rowhammer, RAMpage позволяет злоумышленникам нарушать границы, существующие между приложениями Android и базовой ОС, что дает злоумышленнику полный контроль над устройством и его данными.

Исследователи выпустили инструмент под названием GuardION, который, по их словам, с точки зрения непрофессионала, ставит «охранников» перед подсистемой ION, чтобы защитить ее от рутины RAMpage. Инструмент был с открытым исходным кодом на GitHub ,

Это касается каждого Android-устройства, выпущенного за последние 6 лет.

В то время как исследователи воспроизводили атаку RAM-страницы только на смартфоне LG4, они сказали, что «каждое мобильное устройство, поставляемое с памятью LPDDR2, LPDDR3 или LPDDR4, потенциально подвержено уязвимости, что эффективно для каждого мобильного телефона с 2012 года».

Исследовательская группа также опубликовала Веб-сайт детализируя свои выводы. Хотя веб-сайт является визуальной копией веб-сайта, используемого для уязвимостей Meltdown и Spectre, исследователи говорят, что нет сходства между Meltdown / Spectre и RAMpage. Это связано с тем, что Meltdown и Spectre работают с данными, хранящимися в кэш-памяти ЦП, а страницы RAM - после данных, хранящихся на картах ОЗУ.

«Мы надеемся, что эта страница привлечет больше людей к участию в исследованиях», - пишет исследовательская группа на этом сайте. «В настоящее время неясно, насколько широко распространена ошибка Rowhammer (аппаратная ошибка, вызывающая эксплойты)».

«Привлекая больше людей к запуску нашего обновленного тестового приложения Drammer, мы надеемся лучше понять эту проблему, что позволит нам принимать решения о том, как двигаться вперед (т. Е. Должны ли мы продолжать искать средства защиты или это уже решенная проблема»). проблема?) «.

Похожие

VPS-серверы - виртуальные частные серверы / частные виртуальные серверы
Помимо присутствия в сети важнее всего безопасность - обеспечить безопасность клиентов благодаря SSL-сертификатам, а также самим себе благодаря антивирусному программному обеспечению. Многие спрашивают, почему у меня нет «висячего замка» по адресу моего сайта ... Сертификат SSL является типом безопасности для подключения к Интернету. Благодаря этому поток информации между пользователем и сервером осуществляется секретным способом (защищенным
5 лучших полицейских сканеров для Android
Люди используют полицейские сканеры по разным причинам. Это помогает некоторым быть в курсе преступлений в этом районе, в то время как другие используют его для развлечения. В этом кратком списке мы соберем лучшие приложения полицейского сканера для Android. Хорошей новостью является то, что есть несколько очень приличных вариантов. Плохая
Защитите свое устройство Android от вредоносных программ
... для компании по безопасности BitDefender, объяснил в интервью CNET, что вредоносное ПО более доступно, чем когда-либо прежде, потому что «не требуется кодирование, чтобы связывать приложения Android с вредоносными программами». Далее аналитик сказал, что «люди смотрят на телефоны скорее как на телефоны, а не на интеллектуальные компьютеры», добавив, что большинство людей не понимают, что эти устройства подвержены вредоносному ПО, аналогичному тем, что встречаются на ПК. Наиболее
Как загрузить бесплатные карты и навигацию на Android?
Карты Google отлично подходят для периодического использования, когда мы находимся в пределах диапазона сетей Wi-Fi или у нас все еще есть свободные мегабайты в месячном пуле мобильного Интернета. А что делать, когда у нас нет доступа к сети? Тогда стоит установить приложение для смартфона с навигацией и картами, которые работают в автономном режиме.
USB-C - это стандарт для всего и ничего. Это невозможно понять
USB-C должен был быть стандартом для всего и фактически так и есть. Однако, как это ни парадоксально, по этой причине он также стал стандартом ни за что. И ничто не предвещает изменения этого положения дел. USB-C был объявлен в качестве стандарта связи, с помощью которого вы можете загрузить практически любое устройство, подключить его к Интернету и отправлять звук, изображения и любые другие типы данных. Предполагалось объединить все
Huawei P8 Lite и Android 6.0 - установка официального обновления
Android 6.0 Marshmallow (EMUI 4.0) теперь доступен для Huawei P8 Lite. Мы можем загрузить обновление вручную из сети, скопировать его в память телефона и установить через официальное обновление. Это официальное обновление - установка без рута и без разблокировки загрузчика!
Атлас | BiblioCraft
Описание Это книга, которая хранит и обрабатывает карты Minecraft. Атлас может отображать карты, создавать новые карты, автоматически выбирать карту, которая показывает ваше местоположение на выбранном уровне масштабирования. Атлас также работает с фреймами карт, так как вы можете копировать карты в фреймы карт и из них в атлас и из него, а также передавать путевые точки. Путевые точки автоматически переносятся при копировании карты, но путевые точки также могут быть
WhatsApp для Android: всегда загружайте его из Google Play!
... для совершения мошенничества, которое может оказаться очень дорогим для тех отвлеченных пользователей. Прекрасным примером является WhatsApp . Каждое новшество, анонсированное службой обмена мгновенными сообщениями, немедленно используется бандитами в сети для развертывания всех видов методов социальной инженерии. Не идя дальше, WhatsApp голосовые
Старый башмак и может изуродовать представительную скульптуру. На неделю
... ions-wrap"> 109 отзывов ) автор: Петр / читатель Trojmiasto.pl После нашего вмешательства городские стражники пообещали убрать мусор, изуродовавший представительную скульптуру. Рис. Петр Педзишевский / Trojmiasto.pl Кто-то бросил старый ботинок и банку пива в сетку, прикрепленную к скульптуре, нависшей над Монсиаком. Наш читатель проинформировал муниципальную полицию около недели назад. Для того, чтобы не дали никаких результатов.
Как восстановить диски в окне «Компьютер»?
Одним из довольно частых заболеваний на компьютерах, оснащенных Windows XP, а также Windows Vista, является периодическое исчезновение в окне компьютера установленных оптических приводов CD / DVD. Разумеется, мы предполагаем, что накопитель не был отключен вручную, а также произошел сбой или проблема с лентой передачи. Причина спонтанного появления этих устройств не полностью известна, но есть два основных способа решения этой проблемы. Решения, представленные ниже, в большинстве случаев
Борьба на анимированных смайликах: Микки Маус от Samsung против счастливой покупки Apple
Я понимаю Анимодзи. Я понимаю, что людям нравится дурачиться, надевать на картинки искусственные искусственные усы, делать лица перед зеркалом и смеяться в стороны, когда они видят кошку, которая испугалась и вскочила, как пуля. Snapchat понял нашу тенденцию играть, яблоко а теперь Samsung, создавая вместе с Disney Emoji AR для

Комментарии

Хотите воспроизводить мелодии с другого устройства или просматривать видео и изображения, хранящиеся в другом месте?
Хотите воспроизводить мелодии с другого устройства или просматривать видео и изображения, хранящиеся в другом месте? Возможно, вы планируете поездку и хотите взять с собой несколько фильмов, но не хотите заполнять память телефона. Если в вашем Android есть слот для карты microSD, то проблема легко решается. Вы покупаете карту памяти microSD большой емкости. С другой стороны, если вы не можете позволить себе больше памяти, но у вас есть несколько USB-флеш-накопителей, почему бы
Прибывающий почти два года после своего предшественника делает Последний флагман Xiaomi продолжить эту тенденцию предлагая флагманский опыт без флагманской цены?
Bio Oil - популярное масло от растяжек , которое было рассмотрено на многих сайтах и ​​оценено блогерами. С одной стороны, это очень известный и часто разочаровывающий. Что правда о нем? Будет ли Bio Oil улучшать состояние кожи? Это защитит ее от шрамов? Вот наш обзор. Био масло или как?
Или, может быть, он работает - как и все остальные - только делает это очень тихо?
Или, может быть, он работает - как и все остальные - только делает это очень тихо? Мне трудно представить, что сегодня на корпорации совершенно не влияет давление со стороны правоохранительных органов. Даже корпорации любят Apple.
Это действительно стоило ожидания?
Это действительно стоило ожидания? Что стоит знать о Nokiy 3, 5 и 6, которые, наконец, доступны по всему миру? Как выглядят новые продукты против своих конкурентов? Однако в начале сообщалось, что Бренд Withings исчезнет с рынка, потому что его заменит Nokia , Однако приложение, используемое для контроля нашего здоровья, будет называться Nokia Health Mate. Затем продюсер начал говорить
Что еще может сделать Калибр?
Что еще может сделать Калибр? В нашем учебном пособии шаг за шагом показано, как открыть файл электронной книги на компьютере с помощью Caliber, но эта программа имеет гораздо больше возможностей и может успешно стать виртуальной библиотекой на нашем диске. Вы можете легко читать книги (насколько это удобно перед компьютером) - просматривайте содержимое, увеличивайте и уменьшайте масштаб, добавляйте закладки. Calibre также имеет встроенную поисковую систему для электронных
Как зеркало может изменить всю композицию?
Как зеркало может изменить всю композицию? Зеркало - полезный и красивый гаджет. Ну, это был бы продуманный выбор / фото пресс материалы Декоративные зеркала для ванной Зеркала для ванной комнаты
Это немного похоже на некоторые музыкальные группы - с каждым записанным диском возникает дилемма: они всегда играют одинаково, у них свой стиль?
Это немного похоже на некоторые музыкальные группы - с каждым записанным диском возникает дилемма: они всегда играют одинаково, у них свой стиль? На самом деле есть как японцы. Да, они играют одинаково, но я не откажусь от характерного стиля, поэтому это зависит только от вашего вкуса, нравится вам это или нет. В самом начале - хотя я привык к этому дизайну, M4 Aqua должен быть включен в качестве визуально приятного телефона. Мне очень понравился идеальный баланс. В 136 граммах,
Так как же защитить себя от вирусной атаки?
Так как же защитить себя от вирусной атаки? В этой ситуации крайне важно выработать привычку проверять носители перед использованием файлов. Многие антивирусные программы дают вам возможность автоматически проверять содержимое носителя перед его открытием. Поэтому рекомендуется очень тщательно сканировать носитель, и, если обнаружена инфекция, ее следует удалить из компьютера как можно скорее. Многие антивирусные программы замечают зараженный файл, помещают его в карантин и, если это возможно,
О чем это?
О чем это? На данный момент стоит выделить разные стандарты USB. Некоторое время вы слышали о USB-C, но это всего лишь тип разъема. Другие USB-A (стандарт), USB-B (мы можем найти их среди других в принтерах) и microUSB-B (известный из более старых смартфонов). Менее часто используемыми стандартами являются miniUSB-A, miniUSB-B и microUSB-A. Однако форма самого штекера не влияет на возможности кабеля. Тем не менее, его стандарт соответствует этому. Итак, у нас есть старый
Стоит ли так много платить, или это просто обычный скачок наличных?
Стоит ли так много платить, или это просто обычный скачок наличных? Однако в случае новых дорогих мониторов с частотой 4K 144 Гц игрокам предстоит обсудить второй вариант. Сначала речь шла о проблемах охлаждения, и теперь было замечено, что при самых высоких настройках они снижают воспринимаемое качество изображения. Производители мониторов достигли YCbCr версии 4: 2: 2. Хотя это не проблема для фильмов или сериалов, поэтому для текстов и графического интерфейса в играх, подобных этой.
Но тогда это и есть причина, не так ли?
Но тогда это и есть причина, не так ли? Через четыре года у разработчиков было достаточно времени, чтобы решить все эти проблемы баланса. Star Trek Online, к которому мы все привыкли, был результатом длительного периода совершенствования, и дополнительные 10 уровней игры еще не достигли необходимого им баланса. Отчасти это вина разработчиков, но отчасти это просто характер изменения шапки. Механики, которые когда-то были тщательно сбалансированы, начинают показывать свои трещины;

Проблема?
А что делать, когда у нас нет доступа к сети?
Как восстановить диски в окне «Компьютер»?
Хотите воспроизводить мелодии с другого устройства или просматривать видео и изображения, хранящиеся в другом месте?
Что правда о нем?
Будет ли Bio Oil улучшать состояние кожи?
Это защитит ее от шрамов?
Био масло или как?
Или, может быть, он работает - как и все остальные - только делает это очень тихо?
Или, может быть, он работает - как и все остальные - только делает это очень тихо?