Android 记忆体漏洞 RAMpage 泄露个人资料 2012年后出产Android装置受影响 | 香港 UNWIRE.HK 玩生活.乐科技
2018-07-01 18:31:40 | 来源:玩生活 | 投稿:米阳 | 编辑:dations

原标题:Android 记忆体漏洞 RAMpage 泄露个人资料 2012年后出产Android装置受影响 | 香港 UNWIRE.HK 玩生活.乐科技

一个国际研究队伍发现,智能手机与平板电脑搭载的 Android 系统,通过恶意应用程序码,可令装置内储存的密码、帐户资料等重要资料,向第三者泄漏。此次的漏洞被称为“RAMpage”,从2012年之后出产的 Android 装置都有机会受到感染。

RAMpage 与过去发现的 Rowhammer 漏洞有极大关连,Rowhammer 是利用到 DRAM 设计上的漏洞,取得用户重要资料。此次的国际研究队伍由荷兰阿姆斯特丹自由大学、美国加州大学圣塔芭芭拉分部,美国 IBM 等研究人员组成。他们在研究 Rowhammer 时发现了其变种,RAMpage 漏洞。

一般应用程序并不能取得其他应用程序的资料,然而利用到 RAMpage 的漏洞的恶意应用程序,可在背后取得 Root 权限,取得相关资料。用户在手机浏览器储存的密码、帐户资料、密码管理工具里面的资料,还有用户的相片、电邮、文件,都有机会通过 RAMpage 漏洞,泄露与第三者。

研究队伍指由于恶意程式使用 RAMpage 漏洞后不会留下记录,用户不容易察觉。研究队伍已开发了检验这个 RAMpage 恶意程式的工具“GuardION”,并向公众公开了这个工具的程式码,正与 Google 合作解决此项漏洞。

专案官方网站:https://rampageattack.com

检验程式测试版APK下载:https://vvdveen.com/drammer.apk

(留意从 Google Play 商店以外下载 APK 安装档案,涉及保安风险,用户请特别留意)

资料来源:rampageattack.com

?

tags:

上一篇  下一篇

相关:

日本民间企业试射火箭失败 4秒坠毁爆发大火灾 | 香港 UNWIRE.HK 玩生活.乐科技

日本国家宇宙研究开发机构一直进行火箭研发,但在此之外也有民间企业,希望可以像 SpaceX 一样发展出商营的航天企业。不过日本民企 Interstellar Technologies 通过民众集资 2800 万日元(约200万港元)准备发射的小

Nintendo Labo 玩家DIY光线枪游戏 十足WarGame感觉! | 香港 UNWIRE.HK 玩生活.乐科技

任天堂推出的纸皮箱玩意 Nintendo Labo,除了厂方提供的玩法如钓鱼、机械人、赛车之外,不少玩家都喜爱自制其他玩意自娱一番。而有玩家利用纸皮箱配合 Joy-con 与 DIY 手枪模型,制作了一个小型 WarGame 游戏,单看示

小米洗衣干衣智能一体机 45分钟快速洗烘 | 香港 UNWIRE.HK 玩生活.乐科技

洗衣后要晾干衣服,在雨季可谓是恶梦,就算买了干衣机,在洗衣后转移衣服费时失事,也占用更多空间。小米生态链旗下的云米互联网就推出智能“洗烘一体机”,配合洗衣机自净功能、智能去除泡沬功能、手机连线等,能在

巨大幽灵船模型诡异气氛十足 纹身师傅花14个月制作 | 香港 UNWIRE.HK 玩生活.乐科技

纹身师傅习惯在人体上刻画艺术作品,如果他们专心制作一个模型,又会有何结果?外国就有一位纹身艺术家,花费 14 个月时间,制作了一艘极有气氛的幽灵船模型。这艘幽灵船以大量骷髅头作为装饰,船上充满牛鬼蛇神,气

铁甲万能侠、三一万能侠出拐杖 Bandai进军老人家市场! | 香港 UNWIRE.HK 玩生活.乐科技

相信不少人看机械人动画长大,而另一批老看倌年纪也逐渐增长。Bandai 当然也看重这批耆英粉丝,同一间拐杖工场合作,推出一批机械人动画为主题的拐杖。当然除了老看倌之外,喜爱行山的朋友也一样适合。Bandai 同老人

站长推荐: