Сотням тысяч Android-устройств угрожает опасность взлома

Сотни тысяч устройств под управлением Android подвержены опасности взлома из-за уязвимости RAMpage. В этом убедилась группа исследователей индийского университета «Амрита», а также университетов Санта-Барбары и Амстердама. Согласно содержанию опубликованного доклада, брешь затрагивает все устройства, произведенные и выпущенные после 2012 года, вне зависимости от версии ОС.

Сотням тысяч Android-устройств угрожает опасность взлома. Фото.

RAMpage

Уязвимость RAMpage оказывает воздействие на отдельные ячейки чипов оперативной памяти, нарушая изоляцию между операционной системой и приложениями, имея таким образом возможность изменять в них значение битов. Это в свою очередь приводит к тому, что программы с вредоносным кодом могут получать доступ к данным других программ, в том числе логинам, паролям и личным фото.

Опервтиная память ddr2, ddr3, ddr4

Похожим образом функционировала уязвимость Meltdown, найденная этой зимой в процессорах Intel. Она также нарушала изоляцию и открывала одним приложениям доступ к данным других. Несмотря на схожий принцип действия, RAMpage эксплуатирует брешь не в центральном процессоре, а в планках оперативной памяти LPDDR2, LPDDR3 и LPDDR4, подвергая опасности куда большее количество устройств.

Уязвимость Android

Поскольку обозначенными чипами ОЗУ оснащаются не только Android-устройства, но и многие другие, в том числе десктопные компьютеры, RAMpage теоретически может угрожать и им, констатируют эксперты. На практике, впрочем, реализовать атаку такого типа на сторонних и более ранних версиях ОС весьма проблематично, поскольку RAMpage сосредоточена на подсистеме ION, появившейся только в четвертой итерации Android.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Почему после обновления Android смартфон тормозит и быстро разряжается

Обновление смартфона — часть поддержки устройства со стороны производителя. Раз в несколько месяцев каждый из них выпускает апдейты, меняющие дизайн и добавляющие интересные функции. Кроме того, производитель всегда хвастается улучшением оптимизации системы. В таком случае почему телефон тормозит и быстро разряжается после обновления? Ведь подобное происходит сплошь и рядом.

Читать далее
Дикий смартфон с лазерным дальномером и фонарем для кемпинга. Обзор Doogee V Max LR

Представьте смартфон, который может работать неделю без подзарядки, пережить падение с высоты, погружение в воду и при этом измерить расстояние до объекта с точностью до миллиметра. Этот защищенный гигант весом около полукилограмма и батареей на 20500 мАч бросает вызов привычным представлениям о том, каким должен быть современный смартфон. Здесь нет компромиссов между автономностью и производительностью, между защитой и функциональностью. Камера на 200 мегапикселей, процессор MediaTek Dimensity 7300, встроенный лазерный дальномер и сертификация по военному стандарту MIL-STD-810H. Как тебе такое, Илон Маск?

Читать далее
Мессенджер MAX станет обязательным приложением уже 1 сентября. Получится ли его удалить?

19 августа глава Правительства Российской Федерации Михаил Мишустин подписал указ, согласно которому с 1 сентября 2025 года новый мессенджер MAX станет обязательным для Android, а также устройств на базе других операционных систем. Теперь его приложение будет устанавливаться на каждый смартфон, и, кажется, от навязанной сверху программы уже никуда не деться. Но так ли все страшно на самом деле? Объясняем, почему MAX стал обязательным приложением, и получится ли от него избавиться.

Читать далее
Новости партнеров