Drammer belası milyonlarca Android telefonu savunmasız bıraktı!

Android cihazlar için üst düzey tehdit olan Drammer keşfedildi. Bu beladan kurtulmak biraz zaman alabilir.

Amsterdam Üniversitesi'nden güvenlik araştırmacıları, Android cihazlarda kullanılan bellek yongasında güvenlik açığı tespit etti. Bu açık saldırgana, yonganın ve tüm sistemin kontrolünü ele geçirmesine izin veriyor.

Yeni bir yöntem değil

Bellek üstünden saldırı olayı yeni değil. Rowhammer ismini daha önce duymuş olabilirsiniz. Kısaca anlatmak gerekirse Rowhammer, bellek yongasına erişim sağlayan bir saldırı türü. Bilgisayarları tehdit ediyordu. Şimdi bu tehlike Android cihazlarda var.

Nasıl çalışıyor?

Esasen Rowhammer, bellek yongasındaki bir sıra transistörü dizisini hedefler. Bu dizi Android cihazlardaki DDR DRAM'lerde de bulunur. Yapılan saldırı genellikle kullanıcıdan gizli olarak zararlı bir uygulama yoluyla gerçekleşir. Hacker, ilk olarak uygulama yoluyla gerekli olan kodu hedef cihaza aktarır. Kod çalıştığında saldırgan çip üzerindeki saklanan veri değerlerini değiştirerek, kurbanın cihazına erişim kazanır.

Araştırmacılar LG, Samsung gibi markaların cihazlarını hedefleyen bu saldırıyı test etti. Projenin adını da Drammer koydu. Özetle Drammer hedef cihazda root erişimine izin veriyor.

Araştırmacılar tarafından test edilen cihazlar:

Drammer, Google'a rapor edilmiş durumda. Araştırmacılar, Google'dan 4000 dolarlık ödülü aldı. Bu sorunun giderilmesi çok çok önemli. Google'ın bu ay içinde kritik bir güncelleme yayınlaması bekleniyor.

Gerçek durum, çip ve yazılım doğasının tasarımından kaynaklanıyor. Rowhammer, saldırısı tasarım kaynaklı olan açığı kullanıyor. Bu yüzden doğasında zayıflık olan bu tasarımın değişmesi lazım. Ancak bu da biraz zaman alabilir.

Araştırmacılar tarafından yapılan Drammer saldırısının ispatı:

Videoda herhangi bir sorun çıkarsa buraya tıklayın.

X
Sitelerimizde reklam ve pazarlama faaliyetlerinin yürütülmesi amaçları ile çerezler kullanılmaktadır.

Bu çerezler, kullanıcıların tarayıcı ve cihazlarını tanımlayarak çalışır.

İnternet sitemizin düzgün çalışması, kişiselleştirilmiş reklam deneyimi, internet sitemizi optimize edebilmemiz, ziyaret tercihlerinizi hatırlayabilmemiz için veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız.

Bu çerezlere izin vermeniz halinde sizlere özel kişiselleştirilmiş reklamlar sunabilir, sayfalarımızda sizlere daha iyi reklam deneyimi yaşatabiliriz. Bunu yaparken amacımızın size daha iyi reklam bir deneyimi sunmak olduğunu ve sizlere en iyi içerikleri sunabilmek adına elimizden gelen çabayı gösterdiğimizi ve bu noktada, reklamların maliyetlerimizi karşılamak noktasında tek gelir kalemimiz olduğunu sizlere hatırlatmak isteriz.