新漏洞曝光:将影响2012年后发布的所有安卓手机

据外媒报道,一个安全团队发现了一个名为 RAMpage 的手机新漏洞,可以改变 Android 手机的RAM的存储内容,借此窃取存储在手机上的所有数据,如密码、照片、视频、电子邮件等等。

RAMpage,是几年前 Rowhammer 攻击的一个变种。研究人员称,“RAMpage 打破了用户应用程序和操作系统之间最基本的间距。虽然 App 通常不允许从其他 App 中读取数据,但恶意程序可以利用 RAMpage 漏洞以获得管理控制权限并获取存储在设备中的秘密。”

目前研究人员仅在LG4智能手机上发现了 RAMpage 攻击,但他们表示,“每台配备 LPDDR2、LPDDR3 或 LPDDR4 内存的移动设备都可能受到影响。”

这也就意味着,受影响的设备将包括自 2012 年以来发布的所有 Android手机。

该团队还表示,目前对RAMpage 漏洞的研究仍处于初期阶段,该攻击后续甚至可能会影响到苹果设备、PC 乃至云服务器。(记者:赵晋杰)


通知公告
编辑观点
理事会
参考资料
版权声明

凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。

《网络安全与数据治理》(原《信息技术与网络安全》)编辑部