29 Haziran 2018'de güncellendi: RAM sayfasındaki haberlerin yayınlanmasından kısa bir süre sonra, Google, Central Central'ın şu ifadesiyle Android Central'a ulaştı: "Vrije Universiteit ekibiyle yakın bir şekilde çalıştık ve bu güvenlik açığı ezici çoğunluk için pratik bir endişe olmamasına rağmen kullanıcılardan, onları korumak ve güvenlik araştırmaları alanını ilerletmek için her türlü çabayı takdir ediyoruz. Araştırmacıların teorik kanıtlarını araştırırken, Android cihazlarına karşı herhangi bir istismarın farkında değiliz. ”
Erkekler ve kızlar, yeni bir güvenlik açığı var. Buna RAMpage denir ve olay yerine geçen en son Rowhammer saldırısı türüdür.
RAMpage, üç farklı üniversitede sekiz akademisyenin oluşturduğu bir grup tarafından keşfedildi ve resmi araştırma raporu 28 Haziran 2018'de yayınlandı.
RAMpage, kullanıcı uygulamaları ve işletim sistemi arasındaki en temel yalıtımı keser. Uygulamaların tipik olarak diğer uygulamalardan veri okumasına izin verilmese de, kötü niyetli bir program idari kontrolü ele almak ve cihazda saklanan sırları saklamak için bir RAM sayfasından yararlanabilir.
RAMpage ne tür sırlara erişebilirse, "bunun bir şifre yöneticisi veya tarayıcıda saklanan şifrelerinizi, kişisel fotoğraflarınızı, e-postalarınızı, anlık iletilerinizi ve hatta iş için kritik belgelerinizi içerebileceğini" belirtti.
RAMpage, Google tarafından Android 4.0 Ice Cream Sandwich ile birlikte ilk kez başlatılan bir bellek ayırma sürücüsü olan ION alt sistemini hedefliyor. Bununla birlikte, şu anda Android saldırının odağı olsa da, RAM sayfasının da iOS aygıtlarını, masaüstlerini ve daha fazlasını etkilemesi bekleniyor.
RAMpage ION'yi hedeflediğinden, LPDDR2 / 3/4 RAM kullanan araçların tümü etkilenir. Başka bir deyişle, Android telefonunuz 2012 sırasında veya sonrasında serbest bırakıldıysa, saldırıya açıktır.
RAM sayfasına yapılan araştırmalar hala oldukça yeni, ancak şimdi üzerinde bir spot ışığı ortaya çıktığı için, umarız Google’ın ve diğer OEM’lerin dünya çapındaki kullanıcılar için cihazların yamalarını açmasını sağlamak için kendi rollerini üstlenirler.
RAMpage güvenlik açığından yararlanmanız hakkında bilmeniz gereken her şey