RAMpage, 2012'den sonra üretilen tüm Android'i etkileyen kritik bir hata

RAM sayfası

Görünüşe göre bugün, teknoloji dünyasına adanmış, herhangi bir sistemi veya platformu hatasız bir şekilde sunmakta özgür olmayan bir şirket yok. Bu özel durumda, yeni bir kritik başarısızlıktan bahsetmek zorundayız. 2012'den günümüze yapılan her Android telefonu tam anlamıyla etkiler.

Şüphesiz, mobil cihaz üreticilerinin büyük çoğunluğunun pratik olarak piyasaya çıktığından beri sahip olduğu büyük kabul nedeniyle, dünyanın her yerinde en çok kullanılan platformlardan biri olan platforma sert bir darbe ile karşı karşıyayız. cihazlar. Google tarafından tasarlanan ve geliştirilen ünlü işletim sisteminde tespit edilen güvenlik açığı hakkında daha fazla bilgi edinmek isterseniz, sizi bizimle devam etmeye davet ediyorum.

RAMpage, dünyadaki milyonlarca telefonu etkileyen bir Android güvenlik açığı

Adı altında RAM sayfası Sahnede, dediğimiz gibi, bugün hala milyonlarca kullanıcı tarafından pratik olarak günlük olarak kullanılan terminallerin büyük bir bölümünü etkileyen büyük, oldukça kritik bir arıza ortaya çıkıyor. Bu güvenlik açığının sorunu, ileri düzey bir kullanıcının bir hatadan yararlanabilmesinden başka bir şey değildir. bir Android telefonun sahibinin özel verilerine cihazın kendi RAM bellek modülleri aracılığıyla erişilmesine ve değiştirilmesine izin verir.

Biraz daha ayrıntıya girersek, size RAMpage hatasının, gösterdikleri gibi, sekiz üyeden oluşan bir grup araştırmacı tarafından keşfedildiğini söyleyin. LG G4'te bu güvenlik açığından yararlanabilen bir istismar yaratmayı başardılar. E. Görünüşe göre 2012'den bugüne üretilen herhangi bir terminal, belirli bir terminal için tipik olmayan bir hata olan, işletim sisteminin bu hatasına potansiyel olarak maruz kalmaktadır, çünkü bu bir donanım sorunu değildir.

Google bugün bir RAMpage çözümü üzerinde çalışıyor olmalı

Bu tam olarak, bu hatanın belirli bir üretici tarafından oluşturulan donanımdan kaynaklanmadığı gerçeğidir; bu, kelimenin tam anlamıyla milyonlarca terminalin bu kritik hataya maruz kaldığı anlamına gelir. Ayrıca, Google tarafından tasarlanan işletim sistemindeki bir hatadan kaynaklandığı için, bir başlatılarak tahmin edilebilecek şekilde hızlı bir şekilde düzeltilebileceği de doğrudur. güvenlik güncellemesi. RAMpage'i halka açık hale getirmekten sorumlu araştırmacıların yorum yaptığı gibi:

RAMpage, kullanıcı uygulamaları ile işletim sistemi arasındaki en temel izolasyonu ortadan kaldırır. Uygulamalar genellikle diğer uygulamalardan veri okuma iznine sahip olmasa da, kötü amaçlı bir program, yönetim kontrolünü ele geçirmek ve cihazda depolanan sırları ele geçirmek için bir RAM sayfası istismarı oluşturabilir.

fallo

RAM sayfasının kullanıcılar arasında hasara neden olduğuna dair herhangi bir rapor yok

Görünüşe göre bu kritik Android kusurunu keşfeden araştırmacılar grubunun bildirdiği gibi RAMpage, bu tür problemlerde genellikle yaptığımızdan çok daha ciddiye alınmalıdır.bazen sıklığı nedeniyle. Bilgili bir kullanıcı şifreleri, kişisel fotoğrafları, e-posta mesajlarını, uygulamalardaki mesajları ve hatta terminalde depolanan daha hassas belgeleri tehlikeye atabilir.

Bu güvenlik açığına çok dikkat etmeniz gerektiğini söylüyorum çünkü görünüşe göre, şu anda Google'ın sunduğu hiçbir güvenlik çözümü yok bu, bu soruna bir son verebilir. Şimdilik tek bildiğimiz, araştırmacıların Amerikan şirketini çoktan haberdar ettikleri ve umarım milyonlarca kullanıcının iyiliği için bu soruna bir çözümün mümkün olan en kısa sürede gelebileceği.

Belki ve olumlu bir yanı olarak, en azından şu an için, Demo testinde gerçekleştirilenden farklı bir senaryoda var olan saldırıların olabileceğine dair hiçbir rapor yok RAMpage keşfeden araştırmacılar ekibi tarafından, bu nedenle kullanıcılar arasında tahribata neden olan bir güvenlik ihlali ile karşı karşıya değiliz.


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.