MobileComm 板


LINE

安卓新漏洞RAMpage曝光:大量设备将受影响 https://www.ithome.com/html/android/367711.htm — 6月29日消息,今日据国外的一篇研究论文显示,目前所有安卓设备都可能受到一个名为RAM page的漏洞攻击,该安全漏洞标记号为CVE-2018-9442,是Rowhammer攻击的一个变种。 https://i.imgur.com/a8Fjw07.jpg 此前名为「DRammer」的Rowhammer攻击能够修改Android设备和Android根目录下的数据,而 RAMpage则打破了应用程序和操作系统之间的隔离,此前应用程序通常不允许读取来自其他 应用程序的数据,但恶意程序可以通过漏洞,来说获得管理控制权,并获取存储在设备中的 的数据。在这些数据中,可能包含你的个人照片、电子邮件、即时消息甚至关键业务文档。 此外研究人员还表示,除Android手机集体中招外,RAMpage还可能影响到Apple、PC甚至是 云服务器。之前的Android设备上的Drammer Rowhammer攻击和较新的RAMpage Rowhammer攻 击之间的区别在於,RAMpage专门针对ION进行攻击,ION是google在Android4.0为了解决内 存碎片管理而引入的通用内存管理器,用於管理应用程序之间和操作系统之间的内存分配 通过使用Rowhammer攻击ION,可以让攻击者打破Android应用程序和底层操作系统之间的界 限,从而让攻击者完全控制设备及其数据。 目前研究人员发布了一种名为「GuardION」的工具,保护设备不受RAMpage的攻击,目前该 工具已在GitHub上开源。 — 是的,我猜等等就有不少id在下面崩溃了,嘻嘻 这样看来是Android 4.0以上的手机都无法幸免?不知道google那时候会修复这问题 当然,这也应该透过security patch来更新,我想三星旗舰还有nokia还有子龙较新的手机 不必担心太担心收不到更新啦,答案其他旗舰感恩中阶我就不保证了,嘻嘻 --
1F:→ saltlake:枯藤老树昏鸦07/18 02:24
a6234709:小桥流水人家 07/18 02:33 推 lissmart:古道梅子绿茶 07/18 03:04 推 Julian9x9x9:附近地方妈妈 07/18 04:30 --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 180.217.99.86
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/MobileComm/M.1530285432.A.23A.html
2F:推 shinenic : LG准备好了 被攻击 06/29 23:20
3F:推 Heathclifff : 崩崩崩 嘎勒给给 06/29 23:20
4F:推 jack0909 : 没差这里都说个资不重要 厂商也不用更新 爽爽用 06/29 23:21
5F:→ jhangyu : 没差,反正我的LOS一下就更新了 06/29 23:29
6F:→ suifong : 还好Sony安全性更新很快 06/29 23:30
7F:嘘 xdctjh : 顺就好干嘛更新…奇怪,怎麽银行一直传消费简讯给我 06/29 23:39
8F:推 Tahuiyuan : 每次更新都在哀有bug的那些人觉得没差 继续爽用4.4 06/29 23:39
9F:推 hsman2357 : 哦哦哦这样有机会可以备份sony的DRM key了 06/29 23:41
10F:推 ayasesayuki : 卓卓一堆手机没更新了 真棒 06/30 00:29
11F:推 laosaigame : 没差一堆人买小米买那麽爽 摆明不在乎 06/30 00:49
12F:推 aegis43210 : 等Google解决吧 06/30 01:08
13F:→ mainline : 感言又在带风向? 06/30 09:27
14F:→ mainline : 此vulnerability根本是大家都嘛一样 弱点在硬体 说 06/30 09:38
15F:→ mainline : 白话是 所有用DDR-SDRAM的装置都是潜在受灾户 资安 06/30 09:38
16F:→ mainline : 业都爱用安卓当PoC因为有开源代码玩 所以攻击示范都 06/30 09:38
17F:→ mainline : 写安卓版 也就於此补丁也写好了 至於更新时程我闭嘴 06/30 09:38
18F:→ mainline : 除了更新这点外 要玩针对性酸的就免了 这rowhammer 06/30 09:38
19F:→ mainline : 系列嘛 潜在受灾户基本上是所有人 跟meltdown一个样 06/30 09:38
20F:推 Brown1010 : 好奇问一下,骇客要怎麽透过这个漏洞攻击我?装未 06/30 10:15
21F:→ Brown1010 : 知来源apk吗 06/30 10:15
22F:推 chinnez : 那麽这个app可以root手机吗? 06/30 13:38
23F:推 mai11iw3250 : 推mainline 学店甲又在秀下限 06/30 13:54
24F:推 abc21086999 : 学店甲是谁啊 06/30 19:45







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:BabyMother站内搜寻

TOP