Android նոր սմարթֆոններում վտանգավոր խոցելիություն են հայտնաբերել

Հետազոտողների միջազգային խումբը Android-ով աշխատող 2012 թվականից հետո արտադրված բոլոր սմարթֆոններում նոր խոցելիություն է հայտնաբերել: Այն ստացել է RAMPage  անվանումը։

Փորձագետները պարզել են, որ RAMPage-ը հայտնի մեկ այլ խոցելիության՝ Rowhammer-ի տարբերակներից է, որի օգնությամբ չարագործները կարող են խոցված սարքերի հիշողության տվյալների հասանելիություն ունենալ:

«RAMpage-ը խախտում է օգտատերերի հավելվածների և օպերացիոն համակարգի միջև մեկուսացումը»,- գրել են մասնագետները: Սովորաբար հավելվածները այլ ծրագրերից տվյալների հասանելիություն չեն ունենում, սակայն RAMpage-ը կարող է էքսփլոյթ ստեղծել՝ ադմինիստրատորի իրավունք ստանալու և սմարթֆոնի տիրոջ անձնական տվյալները գողանալու համար:

Խոցելիության շնորհիվ հաքերները կարող են իմանալ օգտատիրոջ բոլոր գաղտնաբառերը, անձնական լուսանկարներ, էլեկտրոնային նամակներ, կարևոր փաստաթղթեր ներբեռնել:

RAMPage-ի թիրախը ION ենթահամակարգն է. այն հիշողության դրայվեր է, որն առաջին անգամ հայտնվել է Android 4.0 Ice Cream Sandwich օպերացիոն համակարգում:

Փորձագետները վստահ են, որ մոտ ապագայում RAMpage-ը կարող է տարածվել նաև iOS-ով աշխատող և այլ գաջեթների վրա: