Site icon Pingvin.Pro

RAMpage: нова загроза для пристроїв Android

Уразливості, що було знайдено в процесорах Intel стали неприємною звісткою для мільйонів (а може і мільярдів) людей по всьому світі. Однак, як з’ясувалося проблема знаходиться значно глибше – мільйони користувачів пристроїв на Android наражані на небезпеку! Загрозу, що має назву RAMpage, було знайдено групою дослідників з трьох універсистетів. Якщо ваш смартфон було вироблено після 2012 року (з типом пам’яті LPDDR2/3/4) – ви в групі ризику.




RAMpage було знайдено в підсистемі ION. Це драйвер пам’яті, який використовують в Android, починаючи з версії ОС 4.0 Ice Cream Sandwich. В теорії, iOS пристрої теж можуть бути в групі ризику.

Як працює RAMpage?

Уразливість «примушує» підсистему ION записувати та оновлювати дані в ОЗП (RAM). Після цього, вона може отримати паролі, що збережені в менеджері паролів, особисті фото, електронні листи тощо. Відомо, що для роботи шкідливого ПЗ необхідно запустити додаток, але який чи які саме – невідомо.

Оскільки про загрозу відомо, за кілька днів Google Play отримає оновлення та виявить її в потенційно небезпечних додатках. Ну а поки що, в цілях додаткової безпеки, не встановлюйте сумнівних додатків.