办公室
所有Android手机都暴露于猖vulnerability的漏洞
目录:
看来,较新的Android设备可能会暴露于一个新发现的名为RAMpage的漏洞。 该漏洞是Rowhammer攻击的变种,它会影响动态随机存取存储器(DRAM)。
RAMpage的行为类似于Rowhammer漏洞
Android漏洞是通过由大学和私人公司的成员组成的团队发表的研究文章公开的。 RAMpage 是针对最新的Android操作系统的一组基于DMA的Rowhammer攻击 ,包括(1)根漏洞利用和(2)一系列防止恶意软件入侵的应用程序对应用程序利用方案所有防御。”
该团队不仅向世界展示了RAMpage的存在 ,而且对GuardION也存在问题。 GuardION充当“防止基于DMA的攻击的轻度防御,DMA是移动设备的主要攻击媒介,它通过防护等级隔离DMA缓冲区。” 不幸的是, GuardION并不是一个完整的解决方案,并且不能对RAMPage做任何事情 ,因为该团队详细介绍说,它“仅强化了基于DMA的Rowhammer攻击不再将位转移到另一个进程或内核内存这一事实”,意味着其他Rowhammer技术仍然有可能违反基于Android的手机的安全性。
该小组正在与Google分享其发现结果,希望可以在未来版本的Android操作系统中实现更好的软件防护。
这使我们意识到移动电话连接到Internet的脆弱性。 最糟糕的是,此刻,任何电话都可能受到甚至不知道或尚未发现的安全问题的影响。