Android设备几乎全部中招 新漏洞RAMpage曝光

来源:  编辑:小可爱   时间:2019-06-08 02:52:29

【小可爱报道】6月29日消息,今日据国外的一篇研究论文显示,目前所有安卓设备都可能受到一个名为RAMpage的漏洞攻击,该安全漏洞标记号为CVE-2018-9442,是Rowhammer攻击的一个变种。

RAMpage

此前名为“DRammer”的Rowhammer攻击能够修改Android设备和Android根目录下的数据,而RAMpage则打破了应用程序和操作系统之间的隔离,此前应用程序通常不允许读取来自其他应用程序的数据,但恶意程序可以通过漏洞,来说获得管理控制权,并获取存储在设备中的的数据。在这些数据中,可能包含你的个人照片、电子邮件、即时消息甚至关键业务文档。

此外研究人员还表示,除Android手机集体中招外,RAMpage还可能影响到Apple、PC甚至是云服务器。之前的Android设备上的Drammer Rowhammer攻击和较新的RAMpage Rowhammer攻击之间的区别在于,RAMpage专门针对ION进行攻击,ION是google在Android4.0 为了解决内存碎片管理而引入的通用内存管理器,用于管理应用程序之间和操作系统之间的内存分配

通过使用Rowhammer攻击ION,可以让攻击者打破Android应用程序和底层操作系统之间的界限,从而让攻击者完全控制设备及其数据。

目前研究人员发布了一种名为“GuardION”的工具,保护设备不受RAMpage的攻击,目前该工具已在GitHub上开源。

标签:RAMpage漏洞   Android设备   安卓漏洞  

猜你喜欢

拼多多:每天上架1000万只平价品牌口罩

拼多多表示,上架新一批抗疫防护用品,其中包括高效过滤口罩、儿童口罩,以及一次性医用口罩、N95口罩等,平台各类...更多

2020-03-12 11:25:07
苹果要求所有应用支持夜间模式 微信或

近日,苹果对App Store商店的审核做了更新。其中要求所有应用必须切换到iOS 13 SDK进行开发,以实现对夜间模式...更多

2020-03-12 11:25:04
CEO安全了 Twitter和激进股东和解 获银

世界上最大的激进投资基金之一艾略特管理公司和银湖投资公司都将在推特董事会获得席位。...更多

2020-03-12 11:25:01
ofo再成被执行人 已为进入2020年的第15

天眼查数据显示,3月6日,ofo的运营主体——东峡大通(北京)管理咨询有限公司新增被执行人信息1则,执行标的为208931...更多

2020-03-12 11:24:59
向日葵携手西安知北构建牙科智慧诊室系

向日葵携手西安知北构建牙科智慧诊室系统...更多

2020-03-12 11:19:25
每五颗能量球有一颗来自江浙沪 语音“

每五颗能量球有一颗来自江浙沪 语音“云种树”成植树节新趋势...更多

2020-03-12 11:19:22
全面守护,泰迪熊移动携手中国联通共推疫

全面守护,泰迪熊移动携手中国联通共推疫情专项服务...更多

2020-03-12 11:19:20
【午报】小米百度引发CDR狂欢 苹果更新

据外媒报道,苹果周一更新其开发者行为准则,明确禁止“挖掘”比特币等数字加密货币。...更多

2020-02-23 13:51:02
腾讯发布Q2财报 营收增速创3年新低

腾讯在昨日发布今年第二季度财报,营收 736.8 亿元人民币,同比增长 30%;经营盈利为人民币 218.07 亿元,比去年同...更多

2020-02-23 13:26:22
暴风创始人冯鑫放弃视频,全面投入互联网

暴风创始人冯鑫放弃视频,全面投入互联网电视,冯鑫 互联网电视 阿里 暴风影音 雷军 优酷...更多

2020-02-23 12:49:48
自动驾驶领域杀出黑马 重磅亮点尽在知

自动驾驶领域杀出黑马 重磅亮点尽在知行科技2018产品发布会...更多

2020-02-23 11:17:27
王健林坐地铁 全世界都在偶遇大佬(图)

今日快讯(Chinaz.com) 4月10日消息 豪车、私人飞机等这才是富豪们大佬们的标配,日前有网友偶遇王健林坐地铁...更多

2020-02-23 07:37:31
苏宁易购:子公司苏宁小店转让完成 预计

苏宁方面表示,本次股权转让完成后,苏宁小店不再纳入公司的合并报表范围,经公司财务部门初步测算,预计本次交易将...更多

2020-02-23 05:38:01
体育版权格局走向巨头化,苏宁体育要叠加

体育版权格局走向巨头化,苏宁体育要叠加不同的商业模式...更多

2020-02-23 04:27:39