Telefoni
28.10.2016 14:36
Posodobljeno 10 let nazaj.

Deli z drugimi:

Share

Ranljivost pomnilnika omogoča prevzem nadzora nad telefonom

Ranljivost »Drammer« bo najprej odpravljena za uporabnike Googlovih mobilnih naprav!
Ranljivost »Drammer« bo najprej odpravljena za uporabnike Googlovih mobilnih naprav!

Raziskovalci z univerz v Amsterdamu, Gradcu in Santa Barbari so pripravili zanimivo aplikacijo, ki bo uporabnikom pametnih mobilnih telefonov Android pognala strah v kosti. Dokazali so namreč, da je mogoče pridobiti nadzor nad mobilno napravo Android preko ranljivosti, ki je prisotna v samem fizičnem sistemskem pomnilniku. Hitro zaporedno branje iste vrstice znova in znova lahko povzroči okvaro podatkov v sosednji vrstici, kar napadalcu omogoči pridobite upravljavskih pravic na mobilni napravi Android in s tem možnost izvajanja poljubne programske kode.

Na novo ranljivost je izpostavljenih kar nekaj pametnih mobilnih telefonov Android, vključno z modeli Nexus 4, Nexus 5, LG G4, Moto G, Samsung Galaxy S4, Galaxy S5 in OnePlus. Ker proizvajalci mobilnih naprav uporabljajo različne pomnilniške elemente tudi za iste modele, vaš na omenjeno ranljivost morda ni ranljiv. Ker pa je to nemogoče preveriti, so pri podjetju Google zagotovili, da bodo kmalu ponudili v prenos varnostni popravek. Ta popravek bo na voljo novembra, prvi pa ga bodo seveda prejeli uporabniki mobilnih naprav podjetja Google. Uporabniki drugih mobilnih naprav Android pa bodo pri tem bolj kot ne prepuščeni milosti in nemilosti proizvajalcev, saj popravek ni nujen za delovanje mobilne naprave.

Kako zlonamerna koda »Drammer« izkorišča strojno pomanjkljivost sistemskih pomnilnikov pametnih mobilnih telefonov Android, pa si lahko ogledate na spodnjem videoposnetku oziroma na spletni povezavi bit.ly/Drammer-RN.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

POINT.ER IT d.o.o.

Dolenji Boštanj 55, 8294 Boštanj, Tel: 07 814 98 00
Osredotočeni s Point.er Kako na enem mestu najti vse, kar potrebujete pri vodenju podjetja ali le v domači pisarni? Point.er it, d. o. o., je podjetje, ki ponuja celotne IT storitve, ... Več

ETRUST d.o.o.

Arja vas 101, 3301 Petrovče, Tel: 03 710 37 80
Etrust d.o.o. razvija MES sisteme, namenjene planiranju in optimizaciji proizvodnje, ki so povezljive tudi z ERP sistemi, kot je npr. SAP. Več

NEXT LINE d.o.o.

Ob železnici 16, 1000 Ljubljana, Tel: 041 776 822
Next line, specializirane storitve tiska pod eno streho V podjetju Next line iz Ljubljane so se osredotočili na specializirane storitve tiska s termičnimi, sublimacijskimi in ... Več

NAVEZA d.o.o.

Ščita 9, 1315 Velike Lašče, Tel: 01 787 30 25
Naveza d.o.o. je podjetje z več kot 15 leti izkušenj na področju računalniške podpore, digitalizacije ter izdelave in vzdrževanja spletnih strani. Vedno si prizadevajo najti rešitve, ... Več