Menu

Main Menu

  • Categories not found.

logo

Menu

  • Categories not found.
nieuws
Hoofd › nieuws › Onderzoekers ontwikkelen een nieuwe manier om mogelijk een Android-telefoon te hacken die na 2012 is gemaakt

Onderzoekers ontwikkelen een nieuwe manier om mogelijk een Android-telefoon te hacken die na 2012 is gemaakt

  • De RAMpage Android maakt gebruik van LPDDR-geheugenaanvallen in smartphones.
  • Dit zou vrijwel elke telefoon die na 2012 werd gemaakt in gevaar brengen.
  • RAMpage is momenteel een proof-of-concept, maar het kan grote problemen opleveren als het niet wordt aangepakt.


Het LPDDR-geheugen in de LG G4-smartphone is een internationaal team van acht academici dat vandaag is gepubliceerd. Hoewel de test alleen op de G4 is uitgevoerd, kan de exploit theoretisch werken op elk apparaat met LPDDR-geheugen, dat vrijwel elke smartphone bevat die sinds 2012 is uitgebracht.

Het team noemt de exploit RAMpage, zo genoemd omdat het een kwetsbaarheid in de RAM-modules van smartphones exploiteert. Het team legt echter uit dat dit mogelijk van invloed kan zijn op tablets, computers of zelfs cloudservers.

RAMpage raadt aan om herhaalde lees- / schrijfverzoeken naar de geheugenmodules van een apparaat te sturen. Als dit op een bepaalde manier wordt gedaan, kan een kwaadaardige app een elektrisch veld in het RAM-geheugen maken dat oude gegevens kan zijn die in nabijgelegen geheugencellen zijn opgeslagen.

Met andere woorden, alle gegevens die zijn opgeslagen in het geheugen van uw smartphone (wachtwoorden, afbeeldingen, sms-berichten, e-mails, vrijwel alles) kunnen theoretisch worden benaderd en gemanipuleerd met behulp van deze exploit.

Editor's Pick

Studie: een nummer voor Android OEM's over het toepassen van beveiligingsupdates (bijgewerkt)

Update (14-04-18 om 01:50 uur): Google heeft gereageerd op de studie en zei dat ze samenwerkten met beveiligingsonderzoekslaboratoria om de verdedigingswerken van het mobiele platform te ondersteunen. "We willen Karsten Nohl en Jakob Kell bedanken ...

RAMPH is een variatie op een eerdere exploit van het Android-besturingssysteem genaamd Rowhammer, dat op vrijwel dezelfde manier werkt. RAMpage-aanvallen maken echter deel uit van het Android-besturingssysteem ION. Geïntroduceerd in Android 4.0 Ice Cream Sandwich, beheert ION geheugentoewijzing tussen verschillende applicaties.

Door ION aan te vallen, breekt RAMpage de "muur" af die apps scheidt van het centrale besturingssysteem, waardoor een hacker mogelijk toegang krijgt tot het hele systeem zelf.

Guardian die uw apparaat kan beschermen tegen een RAMpage-aanval. Guardion is open source en gepost op GitHub.

Vanaf nu lijkt het een proof-of-concept, zonder meldingen dat het in een real-world scenario wordt gebruikt. De exploit bestaat echter niet.

Drammer, dat u op uw Android-apparaat kunt sideloaden om te zien of het kwetsbaar is voor de RAMpage-exploit. Meer informatie over hoe wijdverbreid de RAMpagina kan krijgen.

Aanbevolen

  • HP Powerup Backpack kan uw telefoon, tablet en laptop opladen
    nieuws

    HP Powerup Backpack kan uw telefoon, tablet en laptop opladen

  • Android-mirroring naar Chromecast komt eraan, Android 4.4.1-code lijkt te onthullen
    nieuws

    Android-mirroring naar Chromecast komt eraan, Android 4.4.1-code lijkt te onthullen

  • Officiële CyanogenMod 14 nightly builds zijn beschikbaar voor de OnePlus 3
    nieuws

    Officiële CyanogenMod 14 nightly builds zijn beschikbaar voor de OnePlus 3

  • De val van de eerste OEM van Android: het verhaal van HTC
    features

    De val van de eerste OEM van Android: het verhaal van HTC

  • Google verhoogt open-source AMP-platform met nieuwe verhalen-functie
    nieuws

    Google verhoogt open-source AMP-platform met nieuwe verhalen-functie

  • Sony Xperia Z komt deze week naar 60 landen
    nieuws

    Sony Xperia Z komt deze week naar 60 landen

Populaire Berichten 2021

  • Het nieuwe vívomove-horloge van Garmin vervaagt de grens tussen klassiek uurwerk en activity tracker
    nieuws

    Het nieuwe vívomove-horloge van Garmin vervaagt de grens tussen klassiek uurwerk en activity tracker

  • Sommige op MediaTek gebaseerde smartphones bleken een bizar SMS-beveiligingslek te zijn
    nieuws

    Sommige op MediaTek gebaseerde smartphones bleken een bizar SMS-beveiligingslek te zijn

  • Android Key Lime Pie verschijnt bevestigd in Google employee graphic
    nieuws

    Android Key Lime Pie verschijnt bevestigd in Google employee graphic

  • De exclusieve Pantech Perception van Verizon is nu beschikbaar voor aankoop

  • De door een peloton aangedreven hometrainer met Android overtreft het doel van Kickstarter van $ 250.000

  • Nexus 9, Moto X (2014), Moto 360 Grand Prize Giveaway van Opera Max [GESLOTEN]

Interessante Artikelen 2021

  • Qualcomm verklaart een winstdaling van 24 procent

  • AOKP ROM voor AT & T Galaxy S2 SGH-i777 [Ice Cream Sandwich]

  • Fitbit om nieuwe functies naar Fitbit- en Fitstar-apps te brengen

  • Google Play Books-update voegt offline woordenboekondersteuning toe

  • Er is eindelijk een vervolg op Plague Inc. en het wordt Rebel Inc. genoemd (update: nu beschikbaar!)

Editor'S Choice

nieuws

Het muziekplan van T-Mobile heeft gevolgen voor de netneutraliteit

  • Komt er in de toekomst een implementatie van Google X OS?

  • Deal: Koop Verizon's Moto Z Droid voor slechts $ 5 per maand bij Best Buy

  • Google rolt aangepaste stemacties uit om het praten met je apps veel gemakkelijker te maken

logo

  • Huawei Ascend P7 pers afbeelding lekt naar het web, handset wordt onthuld op MWC

    Huawei Ascend P7 pers afbeelding lekt naar het web, handset wordt onthuld op MWC

    nieuws
  • Hoe een VPN op Android in te stellen

    Hoe een VPN op Android in te stellen

    features
  • Oxygen OS 4.1.7 voor de OnePlus 3 en 3T brengt bugfixes en beveiligingspatches op sleeptouw

    Oxygen OS 4.1.7 voor de OnePlus 3 en 3T brengt bugfixes en beveiligingspatches op sleeptouw

    nieuws
  • Nieuwe X Phone geruchten oppervlak, heeft geen aanpasbare hardware;  Motorola wil dit jaar naar verluidt een Nexus-telefoon maken

    Nieuwe X Phone geruchten oppervlak, heeft geen aanpasbare hardware; Motorola wil dit jaar naar verluidt een Nexus-telefoon maken

    January 18,2021
  • Hoe draadloos bestanden synchroniseren tussen pc en Android

    Hoe draadloos bestanden synchroniseren tussen pc en Android

    January 18,2021
  • Naar verluidt zou Apple volgend jaar de chips van Samsung vervangen door TSMC-CPU's

    Naar verluidt zou Apple volgend jaar de chips van Samsung vervangen door TSMC-CPU's

    January 18,2021
nieuws © Copyright 2021. All rights reserved.