Любое Android-устройство c 2012 уязвимо для атаки RAMPage

Любое Android-устройство c 2012 уязвимо для атаки RAMPage

Любое Android-устройство c 2012 уязвимо для атаки RAMPage

Новая уязвимость, получившая имя RAMpage, затрагивает практические любое устройство на базе мобильной операционной системы Android, выпущенное с 2012 года. Брешь получила идентификатор CVE-2018-9442, она представляет собой вариацию атаки Rowhammer.

Проблема Rowhammer обусловлена особенностью работы памяти DRAM, которая формируется как двухмерный массив ячеек, каждая из которых состоит из конденсатора и транзистора. Состояние сохранённого в ячейке значения определяется тем, заряжен или нет конденсатор.

Для поддержания заряда применяется цикл регенерации. При выполнении непрерывного чтения одной и той же области памяти из-за постоянного открытия и закрытия линии WL (Word Line), которая управляет транзисторами доступа, возникают флуктуации напряжения, которые могут привести к аномалии, вызывающей небольшую потерю заряда соседних ячеек.

Первая атака типа Rowhammer на устройства Android называлась DRammer, с помощью нее злоумышленники могли модифицировать данные на смартфонах под управлением Android. Вчера же группа исследователей открыла новый тип атак — RAMpage.

«RAMpage нарушает основную изоляцию между пользовательскими приложениями и операционной системой», — пишут исследователи. — «Обычно приложения не могут считывать данные из других приложений, однако с помощью RAMpage киберпреступники могут получить права администратора, следовательно, в их руки попадут данные, хранящиеся на устройстве, которые должны быть защищены».

«Среди таких данных могут быть ваши пароли, хранящиеся в браузерах, личные фотографии, электронные письма, сообщения и даже критически важные для бизнеса документы».

Несмотря на то, что исследователи все еще изучают RAMpage, уже сейчас можно сказать, что атака предназначена для смартфонов и планшетов. У экспертов есть подозрение, что такой тип атаки подойдет и для устройств Apple, домашних компьютеров и облачных серверов.

Специалисты создали специальное приложение, которое поможет понять, уязвимо ли устройство к RAMpage. Его нельзя скачать из Play Store, доступно оно по этой ссылке.

Исследователи подчеркнули, что атака проверялась на смартфоне от LG4. Эксперты также создали специальный веб-сайт, посвященный RAMpage.

Конференция «Импульс Т1» одновременно пройдёт в четырёх городах

ИТ-холдинг Т1 проведет технологическую конференцию «Импульс Т1» 19 ноября одновременно в Москве, Нижнем Новгороде, Казани и Ижевске. Желающие выступить трех региональных городах могут подать заявку до 13 сентября. Регистрация для участников открыта на сайте Импульса Т1 2026.

Организаторы ищут не парадные презентации о впечатляющем успехе, а реальные кейсы, инженерные решения и спорные подходы, которые можно обсудить с залом.

Каждое выступление будет строиться с учётом вопросов аудитории, тихо отсидеться за заготовленными слайдами докладчикам не дадут.

Деловую программу разделят на пять треков: архитектура и проектирование, продуктовое видение и доменная разработка, DevOps и SDLC, дизайн и пользовательский опыт, а также работа в командах и процессах. Помимо докладов предусмотрены мастер-классы, воркшопы, дебаты, круглые столы и прожарка кейсов.

По словам лидера программного комитета Павла Коршикова, конференция делает ставку на практику: участники смогут не только услышать о новых инструментах и технологиях, но и попробовать их для решения собственных задач.

Проведение мероприятия сразу в нескольких городах отражает рост региональной ИТ-экспертизы. По данным правительства, число работников отрасли в России за 2025 год увеличилось на 20% и приблизилось к 1,87 млн человек. При этом 140 компаний из рейтинга 500 крупнейших ИТ-организаций страны имеют региональное происхождение.

В 2025 году «Импульс Т1» собрал более 5 тыс. участников и свыше 130 экспертов. В подготовке новой программы участвуют MoscowJS, MoscowCSS, «Дока», Московский клуб программистов, Spring АйО, «Реворк» и другие сообщества. Специальным информационным партнёром выступает AM Live.

Подать доклад можно по ссылке, зарегистрироваться для участия — на сайте конференции.

RSS: Новости на портале Anti-Malware.ru