Seguridad informática

Todos los teléfonos Android se exponen a la vulnerabilidad RAMpage

Parece que los dispositivos Android más nuevos podrían estar expuestos a una vulnerabilidad recientemente descubierta llamada RAMpage. La vulnerabilidad es una variación del ataque Rowhammer que afecta a la memoria dinámica de acceso aleatorio (DRAM).

RAMpage actuaria de forma similar a la vulnerabilidad Rowhammer

La vulnerabilidad de Android se hizo pública a través de un artículo de investigación publicado por un equipo compuesto por miembros de universidades y empresas privadas. Según los implicados, RAMpage es «un conjunto de ataques Rowhammer basados en DMA contra el último sistema operativo Android, que consiste en (1) un exploit de raíz, y (2) una serie de escenarios de exploit app-to-app que evitan todas las defensas».

El equipo no sólo ha demostrado al mundo que RAMpage existe, sino que también tiene un problema con GuardION. GuardION cumple como una función de «defensa ligera que evita los ataques basados en DMA, el vector de ataque principal de los dispositivos móviles, aislando los búferes DMA con filas de guardias». Desafortunadamente, GuardION no es una solución completa y no puede hacer nada frente a RAMPage, ya que el equipo detalla que «sólo refuerza el hecho de que los ataques Rowhammer basados en DMA ya no pueden voltear bits en otro proceso o memoria del núcleo», lo que significa que otras técnicas de Rowhammer todavía son posibles para vulnerar la seguridad de los teléfonos móviles basados en Android.

El equipo está en el proceso de compartir sus hallazgos con Google con la esperanza de que se puedan implementar mejores defensas de software en futuras versiones del sistema operativo Android.

Esto nos hace dar cuenta, cuan vulnerables son los teléfonos móviles conectados a Internet. Lo peor de todo, es que, en este mismo momento, cualquier teléfono podría estar siendo afectado por problemas de seguridad que ni siquiera se conocen o no han sido descubiertos aún.

Recent Posts

  • Memorias

HBM4: SK Hynix adelanta su producción en masa y llegará en 2025

SK Hynix, uno de los más grandes fabricantes de memorias DRAM y flash NAND, ha…

10 horas atrás
  • Reviews

Kobo Libra Colour Review en Español (Análisis completo)

En esta ocasión vamos a probar el eReader Kobo Libra Colour, una nueva incorporación a…

10 horas atrás
  • Tarjetas gráficas

RX 7900 XTX Phoenix Nirvana se lanza con 4 ranuras slots y un precio de 1.100 dólares

XFX está, finalmente, lanzando su enorme tarjeta gráfica Radeon RX 7900 XTX Phoenix Nirvana. Leer…

11 horas atrás