Яндекс.Маркете
Ваш город Выберите город

Allsks
196105, г. Санкт-Петербург, пр. Юрия Гагарина, д.2


Корзина

Внимание! Уязвимость в смартфонах с ОС Android – под угрозой сотни тысяч пользователей по всему миру

Внимание! Уязвимость в смартфонах с ОС Android – под угрозой сотни тысяч пользователей по всему миру 24.07.2018

В процессорах производства Intel обнаруживаются различные слабые места, однако, как выяснилось недавно, проблема оказалась намного шире всех опасений. 29 июня были опубликованы сведения об одной из наиболее серьезных уязвимостей всех сенсорных телефонов, выпущенных после 2012 года. Угроза была найдена несколькими исследователями практически одновременно из трех университетов США и получила название RAMpage.

По результатам независимых аналитиков-исследователей риск заключается в использовании драйвера памяти ION, который устанавливается на ОС Андроид, начиная с версии 4.0 (Ice Cream Sandwich). Однако, по словам аналитиков, не исключено, что уязвимость присутствует и в ОС iOS, поэтому мобильные устройства, которые используют данную операционную систему, также подвержены высоким рискам сбоев.

Суть неполадки заключается в том, что эксплоит принудительно заставляет систему ION обновлять данные в RAM памяти, однако при этом существует риск использования соседних кластеров памяти. Тем самым ПО может свободно получить доступ к данным другого приложения, включая права администратора, пароли, личные данные: фото, текстовые сообщения, видео и так далее. При этом самостоятельно обнаружить вмешательство подсистемы в работу RAM-памяти чрезвычайно сложно.

Как говорится в отчете, представленном недавно: «RAMpage может уничтожить защиту между установленной на гаджете OS и скачиваемыми из сети пользовательскими программами. Как правило, у приложения нет никакого доступа к считыванию данных другого софта, однако данное ПО легко может задействовать RAMpage для полного администраторского контроля любого внешнего приложения. Речь идет не только о паролях, но также и о всевозможных важных документах пользователя: статистических и конфиденциальных данных.

Учитывая тот факт, что критическая неполадка найдена в ION драйвере, под потенциальной угрозой все мобильные устройства, в которых установлена оперативная память модели LP DDR2. Получается, что практически любой смартфон, выпущенный с 2012 года, подвержен данной угрозе. По всей видимости, учитывая, что уязвимость уже все-таки обнаружена, вскоре Google должен будет выпустить обновление, позволяющее выявить вредоносный код.

Несмотря на всю информацию о вредоносном коде, никаких официальных сообщений от корпорации Google и прочих заводов-производителей мобильных устройств пока не поступало.


Возврат к списку