Categories: Смартфони

Нова уразливість в Android торкнулася мільйони користувачів

Share
Час читання: 2 хв.

Вразливість процесорів Intel знаходять досі – але як з’ясувалося, проблема апаратних експлойтів виявилася значно ширшою. Сьогодні вранці була опублікована одна з наймасштабніших вразливостей Android-смартфонів за останні кілька років. Загроза під назвою RAMpage була виявлена ​​об’єднаної групою дослідників трьох різних університетів. Повідомляється, що до неї схильні мільйони користувачів по всьому світу, починаючи з 2012 року.

Згідно з результатами дослідження, вразливість RAMpage була знайдена в підсистемі ION – драйвер пам’яті, що використовується в Android, починаючи з версії 4.0 Ice Cream Sandwich. Але дослідники попереджають, що крім Android-смартфонів, вразливість теоретично може експлуатуватися і в пристроях під управлінням iOS.

Експлоїт змушує підсистему ION записувати і оновлювати дані в RAM: в деяких випадках ця дія дозволяє «залізти» в сусідні осередки пам’яті. Таким чином, шкідливе ПЗ може отримати доступ до даних іншої програми, права адміністратора і повний контроль над пристроєм. Як стверджується на спеціально створеному сайті , присвяченому RAMpage, самостійно виявити втручання в роботу пам’яті неможливо.

«RAMpage дозволяє зламати фундаментальну стіну між призначеними для користувача додатками і операційною системою. Зазвичай у додатків немає доступу до читання даних інших програм, але шкідливе ПО може використовувати експлоїт RAMpage, щоб отримати адміністративний контроль і доступ до будь-якої інформації стороннього додатка. Включаючи збережені паролі, особисті фото, електронну пошту або листування в месенджерах, і навіть критичні для бізнесу документи », – йдеться в офіційному дослідженні .

Так як вразливість знайдена в драйвері ION, під загрозою перебувають всі пристрої з оперативною пам’яттю LPDDR2 і новіше. Іншими словами, уразливості піддається кожен смартфон, випущений в 2012 році або пізніше. Однак для експлуатації уразливості необхідно спеціальний додаток, який повинен бути запущено на пристрої. Так як вразливість вже виявлена, система перевірки Google Play за кілька днів має отримати відповідне оновлення і виявити шкідливий код в потенційно небезпечних додатках.

Дані про RAMpage були опубліковані зовсім недавно – офіційних коментарів від Google і інших виробників гаджетів ще не надходило. До тих пір дослідники рекомендують утриматися від установки додатків з сумнівних джерел.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
  • Останні записи

    Нові правила ЄС щодо сумісності викликають занепокоєння Apple

    Apple опублікувала доповідь, в якій, з одного боку, підтримує ідею Європейського союзу про сумісність технологій…

    19.12.2024

    Apple посилила обмеження для користувачів із росії

    Apple вирішила скоротити доступність своїх сервісів у росії, і це стало першим таким кроком із…

    18.12.2024

    Що чекати від Samsung Galaxy S25: новий чіп та стара камера

    Нещодавно побачив новину про дату презентації Unpacked 2025, і це реально зачепило мою увагу! Samsung…

    18.12.2024

    Смартфони Google стануть ще більш гнучкими для персоналізації

    За інформацією видання Android Authority, Google розширить можливості фірмових смартфонів Pixel з налаштування екрану блокування.…

    18.12.2024

    S.T.A.L.K.E.R. 2 досяг мільйона продажів і вийшов на прибуток

    Розробники GSC Game World підтвердили успішний комерційний запуск S.T.A.L.K.E.R. 2: Heart of Chornobyl, який не…

    18.12.2024

    Найпопулярніші роутери в США можуть потрапити під заборону через загрозу нацбезпеці

    Найпопулярніший у США бренд домашніх інтернет-роутерів можуть заборонити до продажу в країні через побоювання, що…

    18.12.2024