据外媒报道,一个安全团队发现了一个名为 RAMpage 的手机新漏洞,可以改变 Android 手机的RAM的存储内容,借此窃取存储在手机上的所有数据,如密码、照片、视频、电子邮件等等。
RAMpage,是几年前 Rowhammer 攻击的一个变种。研究人员称,“RAMpage 打破了用户应用程序和操作系统之间最基本的间距。虽然 App 通常不允许从其他 App 中读取数据,但恶意程序可以利用 RAMpage 漏洞以获得管理控制权限并获取存储在设备中的秘密。”
目前研究人员仅在LG4智能手机上发现了 RAMpage 攻击,但他们表示,“每台配备 LPDDR2、LPDDR3 或 LPDDR4 内存的移动设备都可能受到影响。”
这也就意味着,受影响的设备将包括自 2012 年以来发布的所有 Android手机。
该团队还表示,目前对RAMpage 漏洞的研究仍处于初期阶段,该攻击后续甚至可能会影响到苹果设备、PC 乃至云服务器。(记者:赵晋杰)