作者oppoR20 (R20)
看板MobileComm
标题[新闻] 安卓新漏洞RAMpage曝光:大量设备将受影
时间Fri Jun 29 23:17:09 2018
安卓新漏洞RAMpage曝光:大量设备将受影响
https://www.ithome.com/html/android/367711.htm
—
6月29日消息,今日据国外的一篇研究论文显示,目前所有安卓设备都可能受到一个名为RAM
page的漏洞攻击,该安全漏洞标记号为CVE-2018-9442,是Rowhammer攻击的一个变种。
https://i.imgur.com/a8Fjw07.jpg
此前名为「DRammer」的Rowhammer攻击能够修改Android设备和Android根目录下的数据,而
RAMpage则打破了应用程序和操作系统之间的隔离,此前应用程序通常不允许读取来自其他
应用程序的数据,但恶意程序可以通过漏洞,来说获得管理控制权,并获取存储在设备中的
的数据。在这些数据中,可能包含你的个人照片、电子邮件、即时消息甚至关键业务文档。
此外研究人员还表示,除Android手机集体中招外,RAMpage还可能影响到Apple、PC甚至是
云服务器。之前的Android设备上的Drammer Rowhammer攻击和较新的RAMpage Rowhammer攻
击之间的区别在於,RAMpage专门针对ION进行攻击,ION是google在Android4.0为了解决内
存碎片管理而引入的通用内存管理器,用於管理应用程序之间和操作系统之间的内存分配
通过使用Rowhammer攻击ION,可以让攻击者打破Android应用程序和底层操作系统之间的界
限,从而让攻击者完全控制设备及其数据。
目前研究人员发布了一种名为「GuardION」的工具,保护设备不受RAMpage的攻击,目前该
工具已在GitHub上开源。
—
是的,我猜等等就有不少id在下面崩溃了,嘻嘻
这样看来是Android 4.0以上的手机都无法幸免?不知道google那时候会修复这问题
当然,这也应该透过security patch来更新,我想三星旗舰还有nokia还有子龙较新的手机
不必担心太担心收不到更新啦,答案其他旗舰感恩中阶我就不保证了,嘻嘻
--
1F:→ saltlake:枯藤老树昏鸦07/18 02:24
推
a6234709:小桥流水人家 07/18 02:33
推
lissmart:古道梅子绿茶 07/18 03:04
推
Julian9x9x9:附近地方妈妈 07/18 04:30
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 180.217.99.86
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/MobileComm/M.1530285432.A.23A.html
2F:推 shinenic : LG准备好了 被攻击 06/29 23:20
3F:推 Heathclifff : 崩崩崩 嘎勒给给 06/29 23:20
4F:推 jack0909 : 没差这里都说个资不重要 厂商也不用更新 爽爽用 06/29 23:21
5F:→ jhangyu : 没差,反正我的LOS一下就更新了 06/29 23:29
6F:→ suifong : 还好Sony安全性更新很快 06/29 23:30
7F:嘘 xdctjh : 顺就好干嘛更新…奇怪,怎麽银行一直传消费简讯给我 06/29 23:39
8F:推 Tahuiyuan : 每次更新都在哀有bug的那些人觉得没差 继续爽用4.4 06/29 23:39
9F:推 hsman2357 : 哦哦哦这样有机会可以备份sony的DRM key了 06/29 23:41
10F:推 ayasesayuki : 卓卓一堆手机没更新了 真棒 06/30 00:29
11F:推 laosaigame : 没差一堆人买小米买那麽爽 摆明不在乎 06/30 00:49
12F:推 aegis43210 : 等Google解决吧 06/30 01:08
13F:→ mainline : 感言又在带风向? 06/30 09:27
14F:→ mainline : 此vulnerability根本是大家都嘛一样 弱点在硬体 说 06/30 09:38
15F:→ mainline : 白话是 所有用DDR-SDRAM的装置都是潜在受灾户 资安 06/30 09:38
16F:→ mainline : 业都爱用安卓当PoC因为有开源代码玩 所以攻击示范都 06/30 09:38
17F:→ mainline : 写安卓版 也就於此补丁也写好了 至於更新时程我闭嘴 06/30 09:38
18F:→ mainline : 除了更新这点外 要玩针对性酸的就免了 这rowhammer 06/30 09:38
19F:→ mainline : 系列嘛 潜在受灾户基本上是所有人 跟meltdown一个样 06/30 09:38
20F:推 Brown1010 : 好奇问一下,骇客要怎麽透过这个漏洞攻击我?装未 06/30 10:15
21F:→ Brown1010 : 知来源apk吗 06/30 10:15
22F:推 chinnez : 那麽这个app可以root手机吗? 06/30 13:38
23F:推 mai11iw3250 : 推mainline 学店甲又在秀下限 06/30 13:54
24F:推 abc21086999 : 学店甲是谁啊 06/30 19:45