综合图区亚洲欧美自拍,友田真希亚洲一区正在播出,日韩高清不二区三区国产精品
首頁 > 企業(yè)

Android設(shè)備幾乎全部中招 新漏洞RAMpage曝光

2018/06/29 19:58      TechWeb 誠實(shí)可靠小郎君


  6月29日消息,今日據(jù)國外的一篇研究論文顯示,目前所有安卓設(shè)備都可能受到一個(gè)名為RAMpage的漏洞攻擊,該安全漏洞標(biāo)記號(hào)為CVE-2018-9442,是Rowhammer攻擊的一個(gè)變種。

  此前名為“DRammer”的Rowhammer攻擊能夠修改Android設(shè)備和Android根目錄下的數(shù)據(jù),而RAMpage則打破了應(yīng)用程序和操作系統(tǒng)之間的隔離,此前應(yīng)用程序通常不允許讀取來自其他應(yīng)用程序的數(shù)據(jù),但惡意程序可以通過漏洞,來說獲得管理控制權(quán),并獲取存儲(chǔ)在設(shè)備中的的數(shù)據(jù)。在這些數(shù)據(jù)中,可能包含你的個(gè)人照片、電子郵件、即時(shí)消息甚至關(guān)鍵業(yè)務(wù)文檔。

  此外研究人員還表示,除Android手機(jī)集體中招外,RAMpage還可能影響到Apple、PC甚至是云服務(wù)器。之前的Android設(shè)備上的Drammer Rowhammer攻擊和較新的RAMpage Rowhammer攻擊之間的區(qū)別在于,RAMpage專門針對ION進(jìn)行攻擊,ION是google在Android4.0 為了解決內(nèi)存碎片管理而引入的通用內(nèi)存管理器,用于管理應(yīng)用程序之間和操作系統(tǒng)之間的內(nèi)存分配

  通過使用Rowhammer攻擊ION,可以讓攻擊者打破Android應(yīng)用程序和底層操作系統(tǒng)之間的界限,從而讓攻擊者完全控制設(shè)備及其數(shù)據(jù)。

  目前研究人員發(fā)布了一種名為“GuardION”的工具,保護(hù)設(shè)備不受RAMpage的攻擊,目前該工具已在GitHub上開源。

IT產(chǎn)業(yè)網(wǎng)微信二維碼logo

  榜單收錄、高管收錄、融資收錄、活動(dòng)收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。

海報(bào)生成中...

分享到微博

掃描二維碼分享到微信

分享到微信
一鍵復(fù)制
標(biāo)題鏈接已成功復(fù)制

最新新聞

熱門新聞