MobileComm 板


LINE

安卓新漏洞RAMpage曝光:大量設備將受影響 https://www.ithome.com/html/android/367711.htm — 6月29日消息,今日據國外的一篇研究論文顯示,目前所有安卓設備都可能受到一個名為RAM page的漏洞攻擊,該安全漏洞標記號為CVE-2018-9442,是Rowhammer攻擊的一個變種。 https://i.imgur.com/a8Fjw07.jpg 此前名為「DRammer」的Rowhammer攻擊能夠修改Android設備和Android根目錄下的數據,而 RAMpage則打破了應用程序和操作系統之間的隔離,此前應用程序通常不允許讀取來自其他 應用程序的數據,但惡意程序可以通過漏洞,來說獲得管理控制權,並獲取存儲在設備中的 的數據。在這些數據中,可能包含你的個人照片、電子郵件、即時消息甚至關鍵業務文檔。 此外研究人員還表示,除Android手機集體中招外,RAMpage還可能影響到Apple、PC甚至是 雲服務器。之前的Android設備上的Drammer Rowhammer攻擊和較新的RAMpage Rowhammer攻 擊之間的區別在於,RAMpage專門針對ION進行攻擊,ION是google在Android4.0為瞭解決內 存碎片管理而引入的通用內存管理器,用於管理應用程序之間和操作系統之間的內存分配 通過使用Rowhammer攻擊ION,可以讓攻擊者打破Android應用程序和底層操作系統之間的界 限,從而讓攻擊者完全控制設備及其數據。 目前研究人員發佈了一種名為「GuardION」的工具,保護設備不受RAMpage的攻擊,目前該 工具已在GitHub上開源。 — 是的,我猜等等就有不少id在下面崩潰了,嘻嘻 這樣看來是Android 4.0以上的手機都無法倖免?不知道google那時候會修復這問題 當然,這也應該透過security patch來更新,我想三星旗艦還有nokia還有子龍較新的手機 不必擔心太擔心收不到更新啦,答案其他旗艦感恩中階我就不保證了,嘻嘻 --
1F:→ saltlake:枯藤老樹昏鴉07/18 02:24
a6234709:小橋流水人家 07/18 02:33 推 lissmart:古道梅子綠茶 07/18 03:04 推 Julian9x9x9:附近地方媽媽 07/18 04:30 --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.217.99.86
※ 文章網址: https://webptt.com/m.aspx?n=bbs/MobileComm/M.1530285432.A.23A.html
2F:推 shinenic : LG準備好了 被攻擊 06/29 23:20
3F:推 Heathclifff : 崩崩崩 嘎勒給給 06/29 23:20
4F:推 jack0909 : 沒差這裡都說個資不重要 廠商也不用更新 爽爽用 06/29 23:21
5F:→ jhangyu : 沒差,反正我的LOS一下就更新了 06/29 23:29
6F:→ suifong : 還好Sony安全性更新很快 06/29 23:30
7F:噓 xdctjh : 順就好幹嘛更新…奇怪,怎麼銀行一直傳消費簡訊給我 06/29 23:39
8F:推 Tahuiyuan : 每次更新都在哀有bug的那些人覺得沒差 繼續爽用4.4 06/29 23:39
9F:推 hsman2357 : 哦哦哦這樣有機會可以備份sony的DRM key了 06/29 23:41
10F:推 ayasesayuki : 卓卓一堆手機沒更新了 真棒 06/30 00:29
11F:推 laosaigame : 沒差一堆人買小米買那麼爽 擺明不在乎 06/30 00:49
12F:推 aegis43210 : 等Google解決吧 06/30 01:08
13F:→ mainline : 感言又在帶風向? 06/30 09:27
14F:→ mainline : 此vulnerability根本是大家都嘛一樣 弱點在硬體 說 06/30 09:38
15F:→ mainline : 白話是 所有用DDR-SDRAM的裝置都是潛在受災戶 資安 06/30 09:38
16F:→ mainline : 業都愛用安卓當PoC因為有開源代碼玩 所以攻擊示範都 06/30 09:38
17F:→ mainline : 寫安卓版 也就於此補丁也寫好了 至於更新時程我閉嘴 06/30 09:38
18F:→ mainline : 除了更新這點外 要玩針對性酸的就免了 這rowhammer 06/30 09:38
19F:→ mainline : 系列嘛 潛在受災戶基本上是所有人 跟meltdown一個樣 06/30 09:38
20F:推 Brown1010 : 好奇問一下,駭客要怎麼透過這個漏洞攻擊我?裝未 06/30 10:15
21F:→ Brown1010 : 知來源apk嗎 06/30 10:15
22F:推 chinnez : 那麼這個app可以root手機嗎? 06/30 13:38
23F:推 mai11iw3250 : 推mainline 學店甲又在秀下限 06/30 13:54
24F:推 abc21086999 : 學店甲是誰啊 06/30 19:45







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:WOW站內搜尋

TOP