Rowhammer变种攻击RAMpage现身,2012年以来的Android装置都有风险

示意图,与新闻事件无关。
自从阿姆斯特丹自由大学(Vrije Universiteit Amsterdam)的漏洞安全实验室VUSec Lab在2016年揭露动态随机存取内存(DRAM)中的Rowhammer硬件漏洞也会影响行动装置,并打造出首个Drammer攻击程式之后,这两年陆续有研究人员打造出相关的攻击程式,从GLitch、Throwhammer、Nethammer到上周才出炉的RAMpage。
Rowhammer被视为是DRAM的设计漏洞,在拥有高密度记忆元(Cell)的内存中,骇客只要重复造访攻击目标隔壁列的记忆元,就会造成内存控制电路的电压波动,造成位元翻转现象,最终将可操控操作系统数据并取得最高权限。
原本外界认为Rowhammer漏洞仅会出现在硬件效能较高的PC与服务器上,而2016年现身的Drammer 则是第一个锁定Android上的DRAM且确实可行的Rowhammer漏洞攻击程式,只需透过一个恶意程式,完全不必获得许可或借由软件漏洞就能开采。
而最新出炉的RAMpage则被称为Rowhammer攻击变种,因为它锁定的是名为ION的Android内存的子系统,也有新的CVE-2018-9442漏洞编号。ION是2011年10月随着Android 4.0出炉的功能,负责管理应用程序之间与操作系统的内存分配,而RAMpage则能破坏Android程式与操作系统的分界,允许骇客取得装置的控制权及系统上的资料。
开发RAMpage攻击程式的是来自学术界与产业界的8名研究人员,指出RAMpage可破坏应用程序与操作系统间最基本的隔离,将允许恶意程式取得管理权限,进而存取装置上各种应用程序的任何资料,例如存放在密码管理员或浏览器中的密码、个人照片、电子邮件、讯息,或是机密文件等。
只要装置搭配的是含有漏洞的内存,且执行尚未修补的操作系统,就有机会被攻陷,影响自2012年以来采用LPDDR2、LPDDR3或 LPDDR4等内存的Android装置,且目前尚无可防范RAMpage的修补程式。
Google在接获报告之后认为,该漏洞对大多数的Android用户来说并不是个实际的问题,且较新的Android装置所采用的内存都已针对Rowhammer漏洞加强保护,此一概念性攻击程式亦不适用于Google现阶段所支援的Android装置。
有资安研究人员认为,Rowhammer也许是个严重的漏洞,要触发该漏洞也很简单,但内存中大多数的位元并不是骇客想要的,让位元翻转还可能直接造成内存损坏,成功的开采并不容易。
