Հետազոտողների միջազգային խումբը Android-ով աշխատող 2012 թվականից հետո արտադրված բոլոր սմարթֆոններում նոր խոցելիություն է հայտնաբերել: Այն ստացել է RAMPage անվանումը։
Փորձագետները պարզել են, որ RAMPage-ը հայտնի մեկ այլ խոցելիության՝ Rowhammer-ի տարբերակներից է, որի օգնությամբ չարագործները կարող են խոցված սարքերի հիշողության տվյալների հասանելիություն ունենալ:
«RAMpage-ը խախտում է օգտատերերի հավելվածների և օպերացիոն համակարգի միջև մեկուսացումը»,- գրել են մասնագետները: Սովորաբար հավելվածները այլ ծրագրերից տվյալների հասանելիություն չեն ունենում, սակայն RAMpage-ը կարող է էքսփլոյթ ստեղծել՝ ադմինիստրատորի իրավունք ստանալու և սմարթֆոնի տիրոջ անձնական տվյալները գողանալու համար:
Խոցելիության շնորհիվ հաքերները կարող են իմանալ օգտատիրոջ բոլոր գաղտնաբառերը, անձնական լուսանկարներ, էլեկտրոնային նամակներ, կարևոր փաստաթղթեր ներբեռնել:
RAMPage-ի թիրախը ION ենթահամակարգն է. այն հիշողության դրայվեր է, որն առաջին անգամ հայտնվել է Android 4.0 Ice Cream Sandwich օպերացիոն համակարգում:
Փորձագետները վստահ են, որ մոտ ապագայում RAMpage-ը կարող է տարածվել նաև iOS-ով աշխատող և այլ գաջեթների վրա: