Все телефоны Android подвержены буйной уязвимости
Оглавление:
Похоже, что новые устройства Android могут быть подвержены недавно обнаруженной уязвимости под названием RAMpage. Уязвимость представляет собой разновидность атаки Роухаммера, которая влияет на динамическое оперативное запоминающее устройство (DRAM).
RAMpage будет действовать аналогично уязвимости Rowhammer
Уязвимость для Android была опубликована в исследовательской статье, опубликованной командой из университетов и частных компаний. RAMpage - это набор атак Rowhammer на основе DMA против новейшей операционной системы Android, состоящий из (1) эксплойта root и (2) серии сценариев эксплойтов между приложениями, которые предотвращают все защиты ".
Команда не только показала миру, что RAMpage существует, но также имеет проблему с GuardION. GuardION служит «легкой защитой, которая предотвращает атаки на основе DMA, основного вектора атаки мобильных устройств, изолируя буферы DMA рядами охранников». К сожалению, GuardION не является законченным решением и ничего не может сделать против RAMPage, поскольку команда разработчиков подчеркивает, что он «лишь подтверждает тот факт, что атаки Rowhammer на основе DMA больше не могут перебрасывать биты в другой процесс или память ядра», Это означает, что другие методы Rowhammer все еще могут нарушить безопасность мобильных телефонов на базе Android.
Команда в настоящее время делится своими выводами с Google в надежде, что в будущих версиях операционной системы Android будет реализована более эффективная защита программного обеспечения.
Это позволяет нам понять, насколько уязвимы мобильные телефоны, подключенные к Интернету. Хуже всего то, что в этот самый момент на любой телефон могут влиять проблемы безопасности, которые даже не известны или еще не были обнаружены.
Все современные процессоры подвержены уязвимостям и кризисам.
Уязвимости Meltdown и Spectre затрагивают все текущие процессоры, используя преимущества спекулятивного выполнения.
Маршрутизаторы Netgear подвержены серьезной уязвимости
Уязвимые маршрутизаторы - R7000, R7000P, R7500, R7800, R8500 и R9000, некоторые из самых дорогих продуктов марки Netgear.
Процессоры Intel подвержены уязвимости USB
Процессоры Intel от Skylake имеют уязвимость в своем движке IME, которая ставит под угрозу безопасность платформы.