Telefoni
28.10.2016 14:36
Posodobljeno 9 let nazaj.

Deli z drugimi:

Share

Ranljivost pomnilnika omogoča prevzem nadzora nad telefonom

Ranljivost »Drammer« bo najprej odpravljena za uporabnike Googlovih mobilnih naprav!
Ranljivost »Drammer« bo najprej odpravljena za uporabnike Googlovih mobilnih naprav!

Raziskovalci z univerz v Amsterdamu, Gradcu in Santa Barbari so pripravili zanimivo aplikacijo, ki bo uporabnikom pametnih mobilnih telefonov Android pognala strah v kosti. Dokazali so namreč, da je mogoče pridobiti nadzor nad mobilno napravo Android preko ranljivosti, ki je prisotna v samem fizičnem sistemskem pomnilniku. Hitro zaporedno branje iste vrstice znova in znova lahko povzroči okvaro podatkov v sosednji vrstici, kar napadalcu omogoči pridobite upravljavskih pravic na mobilni napravi Android in s tem možnost izvajanja poljubne programske kode.

Na novo ranljivost je izpostavljenih kar nekaj pametnih mobilnih telefonov Android, vključno z modeli Nexus 4, Nexus 5, LG G4, Moto G, Samsung Galaxy S4, Galaxy S5 in OnePlus. Ker proizvajalci mobilnih naprav uporabljajo različne pomnilniške elemente tudi za iste modele, vaš na omenjeno ranljivost morda ni ranljiv. Ker pa je to nemogoče preveriti, so pri podjetju Google zagotovili, da bodo kmalu ponudili v prenos varnostni popravek. Ta popravek bo na voljo novembra, prvi pa ga bodo seveda prejeli uporabniki mobilnih naprav podjetja Google. Uporabniki drugih mobilnih naprav Android pa bodo pri tem bolj kot ne prepuščeni milosti in nemilosti proizvajalcev, saj popravek ni nujen za delovanje mobilne naprave.

Kako zlonamerna koda »Drammer« izkorišča strojno pomanjkljivost sistemskih pomnilnikov pametnih mobilnih telefonov Android, pa si lahko ogledate na spodnjem videoposnetku oziroma na spletni povezavi bit.ly/Drammer-RN.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

NAVEZA d.o.o.

Ščita 9, 1315 Velike Lašče, Tel: 01 787 30 25
Naveza d.o.o. je podjetje z več kot 15 leti izkušenj na področju računalniške podpore, digitalizacije ter izdelave in vzdrževanja spletnih strani. Vedno si prizadevajo najti rešitve, ... Več
Zlati partner

SELECTIUM ADRIATICS d.o.o.

Letališka cesta 29c, 1000 Ljubljana, Tel: 01 543 88 88
Podjetje Selectium Adriatics d. o. o., ki v Sloveniji nastopa pod imenom Hewlett Packard Enterprise operated by Selectium, je lokalni zastopnik družbe Hewlett Packard Enterprise (HPE). ... Več

DATA COM. d.o.o.

Tržaška cesta 2, 1000 Ljubljana, Tel: 041 757 560
Komunikacija je moč. Je temeljni steber vseh področij življenja. V poslovni niši je vizualna komunikacija ključ za uspeh tržnih in oglaševalnih strategij. Človekova zmožnost ... Več
Zlati partner

EPSON

, ,