
Muammo sizga qurilmani boshqarish imkonini beradi.
2012-yildan beri chiqarilgan deyarli barcha Android qurilmalari RAMpage (CVE-2018-9442) deb nomlangan zaiflikka moyil. Bir nechta universitetlardan kelgan xalqaro tadqiqotchilar jamoasi tomonidan aniqlangan muammo Rowhammerning bir variantidir, bu zaiflik bitlarni almashtirish va yadro imtiyozlarini ta’minlaydi. Rowhammer ekspluatatsiyasi DRAM qurilmalaridagi xotira katakchalarini bir holatdan ikkinchi holatga o’tishga majbur qilish uchun qatorlarni «bolg’alash» ni o’z ichiga oladi. Kontseptsiya DRAM qurilmalaridagi xotira katakchalari tobora zichlashib borayotganiga asoslangan bo’lib, bu ishlab chiqaruvchilar uchun elektronlarning bir katakchadan ikkinchisiga oqishini oldini olishni tobora qiyinlashtirmoqda. Maqsadli DRAM katakchalarini qayta-qayta so’rash orqali tajovuzkor qo’shni katakchalarda buzilishlarni keltirib chiqarishi va ma’lum sharoitlarda ularda bitlarning aylanishiga olib kelishi mumkin.
RAMpage turli ilovalar va operatsion tizim o’rtasidagi izolyatsiyani buzadi. Ilovalar odatda boshqa ilovalarning ma’lumotlarini o’qishga ruxsatga ega bo’lmasa-da, zararli ilova RAMpage’dan foydalanishi, administrator imtiyozlarini qo’lga kiritishi va qurilmadagi kontentga, jumladan, brauzerda yoki parol menejerida saqlangan parollarga, shaxsiy fotosuratlarga, elektron pochta xabarlariga, xabarlarga, ish hujjatlariga va boshqalarga kirishi mumkin.
RAMpage zaifligi Android’da 4.0 Ice Cream Sandwich versiyasidan beri foydalaniladigan xotira drayveri bo‘lgan ION quyi tizimida aniqlandi. Tadqiqotchilar hozirda zaiflikni o‘rganmoqdalar. Ularning fikricha, muammo Android qurilmalariga ta’sir qiladi, ammo Apple qurilmalari, uy kompyuterlari va bulut serverlariga ham ta’sir qilishi mumkin. Xotira buzilishini mustaqil ravishda aniqlashning iloji yo‘qligi ta’kidlanmoqda.
Mutaxassislar hujumni faqat LG4 smartfonida sinab ko’rishdi, ammo zaiflik LPDDR2, LPDDR3 yoki LPDDR4 xotirasi bilan yetkazib beriladigan qurilmalarga, ya’ni 2012-yildan beri chiqarilgan deyarli barcha mobil qurilmalarga taalluqli bo’lishiga aminlar.
Mutaxassislar, shuningdek, RAMpage ekspluatatsiyasi xavfini kamaytirish uchun GuardION vositasini nashr etishdi.