RAMpage, en kritisk fejl, der påvirker alle Android produceret efter 2012

RAMside

Det ser ud til, at der i dag ikke er noget firma dedikeret til en verden af ​​teknologi, der ikke er fri til at præsentere nogen form for system eller platform uden fejl. Ved denne særlige lejlighed er vi nødt til at tale om en ny kritisk fiasko, der påvirker bogstaveligt talt alle Android-telefoner fra 2012 til i dag.

Uden tvivl står vi over for et hårdt slag mod platformen, som, husk, er en af ​​de mest anvendte overalt på planeten på grund af den store accept, at den, næsten siden den kom på markedet, har haft det store flertal af producenter af mobile enheder. Hvis du vil vide mere om den sårbarhed, der er registreret i det berømte operativsystem designet og udviklet af Google, inviterer jeg dig til at fortsætte med os.

RAMpage, en Android-sårbarhed, der påvirker millioner af telefoner i verden

Under navnet af RAMside En kæmpe, ganske kritisk fejl vises på scenen, som, som vi sagde, påvirker en stor del af terminalerne, der i dag stadig bruges næsten dagligt af millioner af brugere. Problemet med denne sårbarhed er ingen ringere end det faktum, at en avanceret bruger kan drage fordel af en fejl, der giver adgang til og ændring af private data fra ejeren af ​​en Android-telefon via enhedens egne RAM-hukommelsesmoduler.

Når du går lidt mere i detaljer, fortæller du dig, at RAMpage-bug er blevet opdaget af en gruppe forskere, der består af otte medlemmer, som, som de har vist, har formået at skabe en udnyttelse, der er i stand til at gøre brug af denne sårbarhed i en LG G4. Som anført i e. erklæring om, at de har lanceret, tilsyneladende er enhver terminal fremstillet fra 2012 til i dag potentielt udsat for denne fejl i selve operativsystemet, en fejl, der ikke er typisk for en bestemt terminal, da det ikke er et hardwareproblem.

Google skal i dag arbejde på en løsning til RAMpage

Dette er netop det faktum, at denne fejl ikke skyldes hardware oprettet af en bestemt producent, hvilket betyder, at bogstaveligt talt millioner af terminaler udsættes for denne kritiske fejl. Det er også rigtigt, at det på grund af det faktum, at det skyldes en fejl i selve operativsystemet designet af Google, kan rettes på en forudsigeligt hurtig måde ved at starte en sikkerhedsopdatering. Som forskerne med ansvar for offentliggørelse af RAMpage har kommenteret:

RAMpage bryder den mest grundlæggende isolation mellem brugerapplikationer og operativsystemet. Mens applikationer generelt ikke har tilladelse til at læse data fra andre applikationer, kan et ondsindet program oprette en RAMpage-udnyttelse for at få administrativ kontrol og gribe de hemmeligheder, der er gemt på enheden.

fiasko

Der er ingen rapporter om, at RAMpage forårsager kaos blandt brugerne

Som rapporteret af gruppen af ​​forskere, der tilsyneladende opdagede denne kritiske Android-fejl RAMpage bør tages meget mere alvorligt, end vi normalt gør med denne type problemer.nogle gange på grund af dens hyppighed. En kyndig bruger kan kompromittere adgangskoder, personlige fotos, e-mail-meddelelser, meddelelser i applikationer og endnu mere følsomme dokumenter, der er gemt i terminalen.

Jeg siger, at du skal være meget forsigtig med denne sårbarhed, fordi det tilsyneladende der er i øjeblikket ingen sikkerhedsløsning tilgængelig fra Google der er i stand til at sætte en stopper for dette problem. For nu ved vi kun, at forskerne allerede har informeret det amerikanske selskab og forhåbentlig af hensyn til millioner af brugere, at en løsning på dette problem kan komme så hurtigt som muligt.

Måske og som en positiv del finder vi det i det mindste for øjeblikket der er ingen rapporter om, at der kan være angreb, der har eksisteret i et scenarie ud over det, der blev udført i demo-testen af teamet af forskere, der opdagede RAMpage, så vi står ikke over for et sikkerhedsbrud, der forårsager kaos blandt brugerne.


Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.