安卓设备都可能受到一个名为RAMpage的漏洞攻击

日期:2018-06-30 来源:手游巴士 作者:熊小姐

 今日据国外的一篇研究论文显示,目前所有安卓设备都可能受到一个名为RAMpage的漏洞攻击,该安全漏洞标记号为CVE-2018-9442,是Rowhammer攻击的一个变种。

RAMpage

此前名为“DRammer”的Rowhammer攻击能够修改Android设备和Android根目录下的数据,而RAMpage则打破了应用程序和操作系统之间的隔离,此前应用程序通常不允许读取来自其他应用程序的数据,但恶意程序可以通过漏洞,来说获得管理控制权,并获取存储在设备中的的数据。在这些数据中,可能包含你的个人照片、电子邮件、即时消息甚至关键业务文档。

此外研究人员还表示,除Android手机集体中招外,RAMpage还可能影响到Apple、PC甚至是云服务器。之前的Android设备上的Drammer Rowhammer攻击和较新的RAMpage Rowhammer攻击之间的区别在于,RAMpage专门针对ION进行攻击,ION是google在Android4.0 为了解决内存碎片管理而引入的通用内存管理器,用于管理应用程序之间和操作系统之间的内存分配

通过使用Rowhammer攻击ION,可以让攻击者打破Android应用程序和底层操作系统之间的界限,从而让攻击者完全控制设备及其数据。

目前研究人员发布了一种名为“GuardION”的工具,保护设备不受RAMpage的攻击,目前该工具已在GitHub上开源。

上一篇:在大幅超购情况下,小米选择下限区间定价极为罕见

下一篇:苹果希望向用户提供一种全面的内容订阅服务

相关推荐

未来苹果基带晶片可能会放弃英特尔和高通

国外投资银行北国资本市分析师Gus Richard 在一份投资者报告分析预测称,未来苹果基带晶片可能会放弃英特尔和高通,采用联发科的产品。难不成联发科从此变凤凰,要抱上苹果大腿

Beats携手Pigalle打造“Sound Of Paris”特别演出

6月21日晚,Beats by Dr. Dre和Pigalle携手Grande Ville唱片公司旗下的音乐艺人,献上一场名为“Sound Of Paris 巴黎之声”的精彩演出,共同庆祝夏至音乐节(fete de la

苹果希望向用户提供一种全面的内容订阅服务

据熟悉苹果计划的消息人士透露,苹果可能正在开发一种全新的订阅服务,这个服务将捆绑原创电视节目、Apple Music 和数码杂志等内容。目前,苹果已经签下了多个电视节目,从喜剧到

安卓设备都可能受到一个名为RAMpage的漏洞攻击

今日据国外的一篇研究论文显示,目前所有安卓设备都可能受到一个名为RAMpage的漏洞攻击,该安全漏洞标记号为CVE-2018-9442,是Rowhammer攻击的一个变种。此前名为“DRammer

在大幅超购情况下,小米选择下限区间定价极为罕见

记者从知情人士处获悉,小米港股IPO最终定价为17港元。据小米招股书披露,小米发行价区间为17至22港元,经历开局遇冷后,6月28日小米IPO获得了10倍的港股散户认购,在大幅超购情况下

查看更多