Noticias

RAMpage: Nueva forma de piratear dispositivos Android 2yk1j

Un equipo internacional de ocho académicos publicó hoy un documento que describe cómo pudieron explotar la memoria LPDDR en un teléfono inteligente LG G4. Si bien la prueba solo se practicó en el G4, el exploit podría funcionar teóricamente en cualquier dispositivo con memoria LPDDR, que incluye prácticamente todos los teléfonos inteligentes lanzados desde 2012. 1n16x

El equipo llama al exploit RAMpage, porque explota una vulnerabilidad en los módulos RAM de los teléfonos inteligentes. Sin embargo, el equipo explica en el documento que también podría afectar a tabletas, computadoras o incluso a servidores en la nube.

¿Cómo funciona? 401i15

RAMpage implica el envío de solicitudes repetitivas de lectura/escritura a los módulos de memoria de un dispositivo. Si se hace de cierta manera, una aplicación maliciosa podría crear un campo eléctrico dentro de la RAM que podría alterar los datos almacenados en las celdas de memoria cercanas.

En otras palabras, cualquier información guardada en la memoria de tu teléfono inteligente (contraseñas, imágenes, mensajes de texto, correos electrónicos, casi cualquier cosa) podría ser teóricamente accedida y manipulada utilizando este exploit.

RAMpage es en realidad una variación de un exploit anterior del sistema operativo Android llamado Rowhammer, que opera de la misma manera. Sin embargo, RAMpage ataca específicamente una parte del sistema operativo Android llamada ION. Introducido en Android 4.0 Ice Cream Sandwich, ION gestiona la asignación de memoria entre diferentes aplicaciones.

Al atacar ION, RAMpage divide el «muro» que separa las aplicaciones del sistema operativo central, lo que podría dar a un hacker al sistema completo.

El equipo lanzó una herramienta llamada GuardION que podría proteger tu dispositivo de un ataque RAMpage. GuardION es de código abierto y publicado en GitHub.

En pruebas, por ahora… 5a3n1p

A partir de ahora, parece que RAMpage es solo una prueba de concepto, sin informes de que se use en un escenario del mundo real. Sin embargo, el exploit sí existe de acuerdo con este equipo y se deben tomar medidas en el futuro para evitar que las aplicaciones maliciosas exploten la vulnerabilidad.

El equipo de investigación desarrolló un sitio web y una herramienta llamada Drammer, que puedes cargar en tu dispositivo Android para ver si es vulnerable al exploit de RAMpage. Los investigadores esperan que las personas carguen la aplicación y brinden al equipo más información acerca de cuán extendido podría llegar potencialmente a RAMpage.

:)
Julio César

Periodista y amante del mundo de la tecnología, los deportes, la música y la naturaleza. Gracias Dios, por permitirme hacer lo que tanto me apasiona

Compartir
Publicado por
Julio César

Últimos artículos 11s2f

Ororo.tv: Aprende Inglés Viendo Series y Películas Online 6y3z4r

Para muchos el aprender inglés se ha convertido en una necesidad, y de esa manera…

hace % días

Aplicaciones para ganar dinero inmediato 4m4um

¿Buscas maneras de conseguir ingresos monetarios desde tu teléfono, sin ningún tipo de inversión y…

hace % días

Vivaldi Navegador: Opinión, Ventajas Y Desventajas 2k2s2h

Vivaldi es, simplemente, un navegador web de la compañía Vivaldi Technologies (una empresa fundada por…

hace % días

Mejores Plataformas para Aprender Inglés Gratis 1c1c46

En el mundo actual, hablar inglés ya no es un lujo sino casi una necesidad.…

hace % días

Guía paso a paso para hacer la Declaración de la Renta por Internet (sin morir en el intento) 6o4s6l

Bueno, pues ya estamos otra vez en esa época del año... la temida declaración de…

hace % días

10 Alternativas a Spotify ¡Sin Anuncios! 5j3d19

Esta semana se ha hecho efectiva la sorpresa, Spotify, de un modo frontal, ha ido…

hace % días