Telefoni
28.10.2016 14:36
Posodobljeno 8 let nazaj.

Deli z drugimi:

Share

Ranljivost pomnilnika omogoča prevzem nadzora nad telefonom

Ranljivost »Drammer« bo najprej odpravljena za uporabnike Googlovih mobilnih naprav!
Ranljivost »Drammer« bo najprej odpravljena za uporabnike Googlovih mobilnih naprav!

Raziskovalci z univerz v Amsterdamu, Gradcu in Santa Barbari so pripravili zanimivo aplikacijo, ki bo uporabnikom pametnih mobilnih telefonov Android pognala strah v kosti. Dokazali so namreč, da je mogoče pridobiti nadzor nad mobilno napravo Android preko ranljivosti, ki je prisotna v samem fizičnem sistemskem pomnilniku. Hitro zaporedno branje iste vrstice znova in znova lahko povzroči okvaro podatkov v sosednji vrstici, kar napadalcu omogoči pridobite upravljavskih pravic na mobilni napravi Android in s tem možnost izvajanja poljubne programske kode.

Na novo ranljivost je izpostavljenih kar nekaj pametnih mobilnih telefonov Android, vključno z modeli Nexus 4, Nexus 5, LG G4, Moto G, Samsung Galaxy S4, Galaxy S5 in OnePlus. Ker proizvajalci mobilnih naprav uporabljajo različne pomnilniške elemente tudi za iste modele, vaš na omenjeno ranljivost morda ni ranljiv. Ker pa je to nemogoče preveriti, so pri podjetju Google zagotovili, da bodo kmalu ponudili v prenos varnostni popravek. Ta popravek bo na voljo novembra, prvi pa ga bodo seveda prejeli uporabniki mobilnih naprav podjetja Google. Uporabniki drugih mobilnih naprav Android pa bodo pri tem bolj kot ne prepuščeni milosti in nemilosti proizvajalcev, saj popravek ni nujen za delovanje mobilne naprave.

Kako zlonamerna koda »Drammer« izkorišča strojno pomanjkljivost sistemskih pomnilnikov pametnih mobilnih telefonov Android, pa si lahko ogledate na spodnjem videoposnetku oziroma na spletni povezavi bit.ly/Drammer-RN.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

GRID d.o.o.

Cesta v Šmartno 49a, 1000 Ljubljana, Tel: 040 299 901

TRACE BS d.o.o.

Opekarniška cesta 5, 2270 Ormož, Tel: 05 905 23 81
V skupini Trace Solutions, katere del sta Trace BS Poslovne rešitve d. o. o. in Trace IS Informacijske rešitve, se ukvarjajo z razvojem, prodajo in uvajanjem istoimenske programske ... Več

RETTRO d.o.o., vaš partner v razvoju IT-rešitev

Šlandrova 4b, 1000 Ljubljana, Tel: 031 313 312
Mikro podjetje Rettro d.o.o. je specializirano za razvoj različnih informacijskih sistemov z najnovejšimi tehnologijami po meri naročnika. Znanje in izkušnje Rettrovih strokovnjakov ... Več
Diamantni partner

Digitalno inovacijsko stičišče Slovenije

Dimičeva ulica 13, 1000 Ljubljana, Tel: 040 606 710