Varning: alla Android-smartphones som släppts sedan 2012 är sårbara för en RAMpage-attack, vilket utnyttjar en allvarlig säkerhetsfel som uppstod med Ice Cream Sandwich. Genom att rikta in sig på RAM kan skadliga hackare suga bort personuppgifter från din Android-smartphone.
Enligt en ny studie av forskare från universiteten i Amsterdam, UC Santa Barbara och Amrita i Indien, alla Android-smartphones som släppts sedan 2012 är offer för en allvarlig säkerhetsproblem som kallas RAMpage. Genom att utnyttja denna brist kan skadlig kod ta kontroll över din smartphone och fånga all din personliga information: dina e-postmeddelanden, dina gallerifoton, dina bankuppgifter, din webbläsares sökhistorik, dina meddelanden. WhatsApp eller Facebook Messenger, ….
Med RAMpage kommer hackare att stjäla personuppgifter från din Android-smartphone
För att uppnå sina mål är en RAMpage-attack beroende av ett säkerhetsöverträdelse som uppträdde 2011 med Android 4.0 Ice Cream Sandwich. Vid den tiden lade Google till sitt mobila operativsystem ett delsystem som heter ION, en drivrutin som är dedikerad till RAM.
Som forskarna rapporterar är RAMpage bara en variant avRowhammer-typattack, som kommer att attackera kretsarna på RAM på din Android-smartphone. Genom att skapa en kraftöverföring kan en smart hackare infiltrera RAM-minnet för att få åtkomst till data som finns i varje applikation. “Till skillnad från de flesta skadliga program kan en RAMpage-attack inte upptäckas av ditt antivirusprogram” lägg till experterna.
För närvarande påverkas endast Android-smartphones av risken för attacker. RAMpage är ett fel som påverkar alla enheter med LPDDR2, LPDDR3 eller LPDDR4 RAM. I teorin kan en RAMpage-attack därför också rikta iOS-enheter eller skrivbord, betona forskarna.
För närvarande har ingen lösning hittats av forskarna. Rapporten påminner också om att RAMpage bara är en teoretisk simulering. Hittills finns det inga bevis för att hackare redan har utnyttjat bristen för att starta en attack. För att vara säker har forskare lanserat en Android-applikation som söker igenom din smartphone för felet. För att ladda ner den här appen och hjälpa dem med sin forskning, besök webbplatsen RAMpage Attack.
