RAMpage, một lỗi nghiêm trọng ảnh hưởng đến tất cả Android được sản xuất sau năm 2012

Hung hăng

Có vẻ như ngày nay không có công ty nào dành riêng cho thế giới công nghệ mà không được tự do cung cấp bất kỳ loại hệ thống hoặc nền tảng nào mà không có lỗi. Trong dịp đặc biệt này, chúng ta phải nói về một thất bại nghiêm trọng mới ảnh hưởng đến mọi điện thoại Android được sản xuất từ ​​năm 2012 đến nay theo đúng nghĩa đen.

Không còn nghi ngờ gì nữa, chúng ta đang phải đối mặt với một đòn giáng mạnh vào nền tảng, mà chúng ta hãy nhớ rằng, là một trong những nền tảng được sử dụng nhiều nhất trên toàn hành tinh do sự chấp nhận rộng rãi rằng, thực tế kể từ khi nó xuất hiện trên thị trường, nó đã được người tiêu dùng chấp nhận rộng rãi. đại đa số các nhà sản xuất thiết bị di động. Nếu bạn muốn biết thêm về lỗ hổng được phát hiện trong hệ điều hành nổi tiếng do Google thiết kế và phát triển, mời bạn tiếp tục cùng chúng tôi.

RAMpage, lỗ hổng Android ảnh hưởng đến hàng triệu điện thoại trên thế giới

Dưới cái tên Hung hăng Một lỗi nghiêm trọng, khá nghiêm trọng xuất hiện trong bối cảnh, như chúng tôi đã nói, ảnh hưởng đến phần lớn các thiết bị đầu cuối mà ngày nay vẫn tiếp tục được hàng triệu người dùng sử dụng thực tế hàng ngày. Vấn đề với lỗ hổng này không gì khác chính là việc người dùng nâng cao có thể lợi dụng một lỗi cho phép bạn truy cập và sửa đổi dữ liệu riêng tư của chủ sở hữu điện thoại Android thông qua các mô-đun bộ nhớ RAM của chính thiết bị.

Đi sâu vào chi tiết hơn một chút, hãy để tôi nói cho bạn biết rằng lỗi RAMpage đã được phát hiện bởi một nhóm các nhà nghiên cứu gồm có tám thành viên, như họ đã chỉ ra, Họ đã tìm cách tạo ra một cách khai thác có khả năng tận dụng lỗ hổng này trên LG G4. Như đã nêu trong e. tuyên bố mà họ đã đưa ra, dường như bất kỳ thiết bị đầu cuối nào được sản xuất từ ​​​​năm 2012 đến nay đều có khả năng gặp phải lỗi này của chính hệ điều hành, một lỗi không điển hình của một thiết bị đầu cuối cụ thể vì đây không phải là sự cố phần cứng.

Hôm nay Google chắc đang nghiên cứu giải pháp cho RAMpage

Đây chính xác là thực tế rằng lỗi này không phải là lỗi của phần cứng do một nhà sản xuất nhất định tạo ra, có nghĩa là, theo nghĩa đen, hàng triệu thiết bị đầu cuối đã gặp phải lỗi nghiêm trọng này. Điều tương tự cũng đúng, do lỗi trong hệ điều hành do chính Google thiết kế, có thể được sửa chữa một cách nhanh chóng có thể dự đoán được bằng cách khởi chạy một chương trình. cập nhật bảo mật. Như các nhà nghiên cứu chịu trách nhiệm làm cho RAMpage được biết đến đã nhận xét:

RAMpage phá vỡ sự cô lập cơ bản nhất giữa ứng dụng của người dùng và hệ điều hành. Mặc dù các ứng dụng thường không có quyền đọc dữ liệu từ các ứng dụng khác nhưng một chương trình độc hại có thể khai thác trang RAMpage để giành quyền kiểm soát quản trị và lấy các bí mật được lưu trữ trên thiết bị.

sự thất bại

Không có báo cáo nào cho thấy RAMpage đang gây ra sự tàn phá đối với người dùng

Theo báo cáo của nhóm các nhà nghiên cứu đã phát hiện ra lỗ hổng nghiêm trọng này của Android, rõ ràng RAMpage cần được xem xét nghiêm túc hơn nhiều so với những gì chúng ta thường làm với những loại vấn đề này, đôi khi do tần số của nó. Người dùng hiểu biết có thể xâm phạm mật khẩu, ảnh cá nhân, email, tin nhắn trong ứng dụng và thậm chí nhiều tài liệu nhạy cảm hơn được lưu trữ trên thiết bị đầu cuối.

Tôi nói rằng bạn phải rất cẩn thận với lỗ hổng này bởi vì, rõ ràng, Hiện tại chưa có giải pháp bảo mật nào từ Google điều đó có thể chấm dứt vấn đề này. Hiện tại, điều duy nhất chúng tôi biết là các nhà nghiên cứu đã thông báo cho công ty Bắc Mỹ và vì lợi ích của hàng triệu người dùng, chúng ta hãy hy vọng rằng giải pháp cho vấn đề này có thể đến sớm nhất có thể.

Có lẽ, và như một phần tích cực, chúng tôi thấy rằng, ít nhất là vào lúc này, Không có báo cáo nào cho thấy có thể có các cuộc tấn công đã tồn tại trong một kịch bản ngoài kịch bản được thực hiện trong thử nghiệm trình diễn. bởi nhóm các nhà nghiên cứu đã phát hiện ra RAMpage để chúng tôi không phải đối mặt với vi phạm bảo mật đang gây ra sự tàn phá cho người dùng.


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.