Điện thoại Android dễ bị tấn công qua lỗ hổng RAMpage

Thảo luận trong 'Thư Giãn Express - Bản Tin Cuối Ngày' bắt đầu bởi paranoid1996, 30/6/18.

  1. paranoid1996

    paranoid1996 C O N T R A GameOver

    Tham gia ngày:
    15/6/12
    Bài viết:
    1,792
    Nơi ở:
    Hà Nội, Việt Nam


    Các thiết bị Android đang đứng trước nguy cơ bị tấn công qua lỗ hổng mới được phát hiện có tên RAMpage, gây ảnh hưởng đến bộ nhớ truy cập ngẫu nhiên (DRAM).

    [​IMG]

    RAMpage là một biến thể của kiểu tấn công Rowhammer. Lỗ hổng mới trên Android được công bố trong bài nghiên cứu của một nhóm các thành viên từ nhiều trường đại học và các công ty tư nhân.

    Theo đó, RAMpage là tập hợp các cuộc tấn công Rowhammer ở hệ điều hành Android mới nhất dựa trên cơ chế DMA. Quy trình tấn công bao gồm việc khai thác lỗ hổng bằng hàng loạt ứng dụng để vượt qua các lớp bảo mật.

    Khác biệt lớn của RAMpage so với các kiểu tấn công Rowhammer khác là nó chủ yếu nhắm vào hệ thống bộ nhớ con của Android được gọi là ION. Đây là phần phân bổ bộ nhớ giữa các ứng dụng và hệ điều hành, được Google giới thiệu từ bản Android 4.0 (Ice Cream Sandwich) ra mắt ngày 18/10/2011.

    Bằng việc tấn công ION qua lỗ hổng RAMpage, hacker có thể phá vỡ ranh giới giữa các ứng dụng và hệ điều hành, giúp kẻ tấn công có toàn quyền điều khiển thiết bị và dữ liệu bên trong.

    Nhóm nghiên cứu cho biết: “RAMpage phá bỏ ranh giới giữa ứng dụng với hệ điều hành. Thông thường, các ứng dụng sẽ không có quyền đọc dữ liệu từ ứng dụng khác. Tuy nhiên, chương trình có thể khai thác lỗ hổng RAMpage để có quyền truy cập dữ liệu trong thiết bị bao gồm hình ảnh, email, tin nhắn…”.

    Theo nhóm nghiên cứu, những thiết bị Android được tung ra thị trường trong 6 năm trở lại đây đều bị ảnh hưởng bởi lỗi bảo mật này, cụ thể là các thiết bị dùng bộ nhớ LPDDR2, LPDDR3 hoặc LPDDR4, được sản xuất từ năm 2012 trở lại.

    Lỗi RAMpage cũng không có sự tương đồng với hai lỗi nổi tiếng gần đây là Meltdown và Spectre. Điều này là do Meltdown và Spectre khai thác dữ liệu được lưu trữ bên trong CPU cache, trong khi RAMpage lại xuất phát từ dữ liệu được lưu trữ bên trong RAM.

    Các nhà nghiên cứu đã tung ra công cụ GuardION nhằm chống lại các cuộc tấn công bằng cách đặt “khiên” bảo vệ cho hệ thống bộ nhớ con ION. Công cụ này là dạng mã nguồn mở và đặt trên GitHub

    Các nhà nghiên cứu cũng chia sẻ những phát hiện của mình cho Google với hy vọng tìm ra phần mềm khắc phục lỗ hổng RAMpage ở các phiên bản Android trong tương lai.

    Theo Neowin

    https://www.techsignin.com/tintuc/dien-thoai-android-lo-hong-rampage/
     
  2. DkLx

    DkLx Sonic the Hedgehog Lão Làng GVN

    Tham gia ngày:
    26/7/11
    Bài viết:
    4,602
    Nơi ở:
    Trên tum
    Ghê quá dzị :4cool_oh:
    - 1 thanh niên xài ai phân chia sẻ :8cool_matrix:
     
  3. Vouu3

    Vouu3 Liu Kang, Champion of Earthrealm

    Tham gia ngày:
    6/12/16
    Bài viết:
    5,367
    Éo quan tâm
     
  4. Ezio2727

    Ezio2727 C O N T R A

    Tham gia ngày:
    9/2/11
    Bài viết:
    1,538
    Vẫn xem porn được thì tức là ko có vấn đề gì.
     
  5. paranoid1996

    paranoid1996 C O N T R A GameOver

    Tham gia ngày:
    15/6/12
    Bài viết:
    1,792
    Nơi ở:
    Hà Nội, Việt Nam
    :3cool_angry::3cool_angry:
     
  6. MCGH

    MCGH Minh Châu Kỹ nữ ➳ Sharpshooter ⌖ Lão Làng GVN

    Tham gia ngày:
    26/8/07
    Bài viết:
    11,734
    Nơi ở:
    Cần Thơ
    Ếu lưu phim về máy, ếu sợ :6cool_sure:
    [​IMG]
     
  7. Haotakua

    Haotakua You Must Construct Additional Pylons Lão Làng GVN

    Tham gia ngày:
    30/10/08
    Bài viết:
    8,699
    Nơi ở:
    陳妍希's Home
    Ta dùng 8+ đã unlock boot loading nên ko sợ
     
  8. AQS

    AQS Youtube Master Race GameOver

    Tham gia ngày:
    28/8/10
    Bài viết:
    0
    Lỗi này iPhone X chỉ cần rút thẻ nhớ ra là hết. Android cùi bắp.
     
  9. KeXaQue

    KeXaQue Chironia, Centaur Archer ♞ Blade Knight ♞ Lão Làng GVN

    Tham gia ngày:
    27/10/06
    Bài viết:
    8,503
    Nơi ở:
    SaiGon
    Nhóm Nghiên Cứu "Đéo Có Tên" thuộc Trường Đại Học "Tên Đéo Có" danh tiếng đã mài công nghiên cứu 1 Át Hâu ( backdoor) của 1 Hệ Điều Hành android từ những năm 2012 (gần như bị khai tử sau 3 năm tồn tại) và phát hiện ra 1 lỗ Át có tên lá ION (Incorrect Operation - NOOBS).

    Nay tụi tui upload lên 1 website có tên là GitHUB bản vá lỗi MIỄN PHÍ cái mà chúng tôi đã dày công tìm kiếm, nghiên cứu và khắc phục. Chúng tôi làm việc này cũng vì sự Hòa Bình và Dân Chủ trên toàn thế giới cũng như Huê Cầy ném 2 quả bom Nguyên Tử xuống Nhựt lùn và ngay lập tức WW2 chấm dứt.
     
  10. black_cat1

    black_cat1 Glory to Mankind Lão Làng GVN

    Tham gia ngày:
    29/12/04
    Bài viết:
    21,307
    Nơi ở:
    Hà Nội
    aragon0510 and paranoid1996 like this.
  11. Harvey1092

    Harvey1092 C O N T R A

    Tham gia ngày:
    30/4/17
    Bài viết:
    1,690
    Sợ quá, chờ anh Sam S10 ra rồi mua thôi.
     
  12. Trái Sầu Riêng

    Trái Sầu Riêng Mr & Ms Pac-Man

    Tham gia ngày:
    26/9/08
    Bài viết:
    246
    Nơi ở:
    Tartatus
    Có cách nào lên điện thoái gái coi khỏa thân ko
     
  13. dadenday

    dadenday Persian Prince Lão Làng GVN

    Tham gia ngày:
    18/10/06
    Bài viết:
    3,701
    Nơi ở:
    Cuốc Xẻng giáo hội
    đáng sợ quá vậy? :9cool_too_sad:
     
  14. JediDarkLord

    JediDarkLord Dante, the strongest Demon Slayer Lão Làng GVN

    Tham gia ngày:
    6/4/06
    Bài viết:
    14,166
    Nơi ở:
    Chaos of The Force
    Đm hacker hỏi ai dám trả lời
     
  15. KOJIMA

    KOJIMA ! Lão Làng GVN

    Tham gia ngày:
    3/8/05
    Bài viết:
    4,652
    Hên quá, ta sài Samsung không phải Android
    ........
    :3cool_shame:
     
    Lee Soo Man thích bài này.

Chia sẻ trang này