Сотням тысяч Android-устройств угрожает опасность взлома

Сотни тысяч устройств под управлением Android подвержены опасности взлома из-за уязвимости RAMpage. В этом убедилась группа исследователей индийского университета «Амрита», а также университетов Санта-Барбары и Амстердама. Согласно содержанию опубликованного доклада, брешь затрагивает все устройства, произведенные и выпущенные после 2012 года, вне зависимости от версии ОС.

Сотням тысяч Android-устройств угрожает опасность взлома. Фото.

RAMpage

Уязвимость RAMpage оказывает воздействие на отдельные ячейки чипов оперативной памяти, нарушая изоляцию между операционной системой и приложениями, имея таким образом возможность изменять в них значение битов. Это в свою очередь приводит к тому, что программы с вредоносным кодом могут получать доступ к данным других программ, в том числе логинам, паролям и личным фото.

Опервтиная память ddr2, ddr3, ddr4

Похожим образом функционировала уязвимость Meltdown, найденная этой зимой в процессорах Intel. Она также нарушала изоляцию и открывала одним приложениям доступ к данным других. Несмотря на схожий принцип действия, RAMpage эксплуатирует брешь не в центральном процессоре, а в планках оперативной памяти LPDDR2, LPDDR3 и LPDDR4, подвергая опасности куда большее количество устройств.

Уязвимость Android

Поскольку обозначенными чипами ОЗУ оснащаются не только Android-устройства, но и многие другие, в том числе десктопные компьютеры, RAMpage теоретически может угрожать и им, констатируют эксперты. На практике, впрочем, реализовать атаку такого типа на сторонних и более ранних версиях ОС весьма проблематично, поскольку RAMpage сосредоточена на подсистеме ION, появившейся только в четвертой итерации Android.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
5 настроек HyperOS, которые помогут спрятать файлы и защитить приложения на Xiaomi

Если вы пользуетесь смартфоном, то наверняка у вас есть личные фотографии и файлы, а также приложения, доступ к которым ни при каких обстоятельствах не должен получить посторонний человек. Как же это все защитить? Есть базовая настройка экрана блокировки, позволяющая зарегистрировать пароль или отпечаток пальца. Но как быть, если вы вдруг забудете вовремя погасить дисплей? Для владельцев устройств с оболочкой HyperOS на этот случай есть несколько функций Xiaomi, которые спрячут все лишнее и помогут дополнительно защитить приложения.

Читать далее
Новый уровень рекламы. Скоро вы сами будете демонстрировать и расхваливать себе товары

Технологии искусственного интеллекта проникают в нашу жизнь все глубже, и не всегда это идет на пользу пользователям. Американский стриминговый провайдер DirecTV объявил о планах внедрения персонализированной рекламы нового уровня — системы, которая будет создавать AI-аватары зрителей и показывать их на экране телевизора в рекламных целях. Звучит жутковато, согласитесь.

Читать далее
Полгода на iPhone после Андроида: каких функций и возможностей ОС Google мне не хватает

В мае этого года я совершил камбэк и вернулся на iPhone. 4 года смартфоны на ОС Google служили мне верой и правдой, но претензий к моему последнему POCO F5 Pro накопилась уйма, и я решил, что больше эксперименты на себе ставить не хочу и вернусь туда, где всё по-прежнему стабильно и понятно — на iPhone. Собственно, это я и проделал. С того момента уже прошло полгода, и теперь я готов поделиться с вами впечатлениями, чего же мне не хватает на iOS, что было на Андроиде.

Читать далее
Новости партнеров