مكتب

جميع هواتف أندرويد معرضة لخطر الهياج

جدول المحتويات:

Anonim

يبدو أن أجهزة Android الأحدث يمكن أن تتعرض لثغرة تم اكتشافها حديثًا تسمى RAMpage. الثغرة هي شكل من أشكال هجوم Rowhammer الذي يؤثر على ذاكرة الوصول العشوائي الديناميكي (DRAM).

ستعمل ذاكرة الوصول العشوائي (RAMpage) بشكل مشابه لنقاط ضعف Rowhammer

تم الإعلان عن ثغرة Android من خلال مقال بحثي نشره فريق مؤلف من أعضاء من الجامعات والشركات الخاصة. RAMpage عبارة عن مجموعة من هجمات Rowhammer المستندة إلى DMA ضد أحدث نظام تشغيل Android ، وتتكون من (1) ثغرة جذرية و (2) سلسلة من سيناريوهات استغلال التطبيق إلى التطبيق التي تمنع جميع الدفاعات ".

لم يوضح الفريق للعالم فقط أن ذاكرة الوصول العشوائي موجودة ، ولكن لديها أيضًا مشكلة في GuardION. يعمل GuardION بمثابة "دفاع خفيف يمنع الهجمات استنادًا إلى DMA ، ناقل الهجوم الأساسي للأجهزة المحمولة ، ويعزل مخازن DMA المؤقتة مع رتب الحراس". لسوء الحظ ، لا يعد GuardION حلاً كاملاً ولا يمكنه القيام بأي شيء ضد RAMPage ، حيث يفصل الفريق أنه "يعزز فقط حقيقة أن هجمات Rowhammer القائمة على DMA لم تعد قادرة على قلب البتات إلى عملية أخرى أو ذاكرة kernel" ، وهذا يعني أن تقنيات Rowhammer الأخرى لا تزال ممكنة لخرق أمان الهواتف المحمولة التي تعمل بنظام Android.

يعمل الفريق على مشاركة النتائج التي توصل إليها مع Google على أمل أن يتم تنفيذ دفاعات برامج أفضل في الإصدارات المستقبلية من نظام تشغيل Android.

وهذا يجعلنا ندرك مدى ضعف الهواتف المحمولة المتصلة بالإنترنت. الأسوأ من ذلك كله ، في هذه اللحظة بالذات ، قد يتأثر أي هاتف بمشكلات أمنية غير معروفة أو لم يتم اكتشافها بعد.

خط Neowin

مكتب

اختيار المحرر

Back to top button