র‌্যামপেজ দুর্বলতা সমস্ত আধুনিক অ্যান্ড্রয়েড ডিভাইসগুলিতে শোকের কারণ হতে পারে

অ্যান্ড্রয়েড / র‌্যামপেজ দুর্বলতা সমস্ত আধুনিক অ্যান্ড্রয়েড ডিভাইসগুলিতে শোকের কারণ হতে পারে 1 মিনিট পঠিত

ও'রেলি, ওপেন হ্যান্ডসেট জোট



সিভিই-2018-9442, যা মিডিয়াতে র‌্যামপেজ হিসাবে পরিচিত, এটি ২০১২ সাল থেকে প্রকাশিত সমস্ত অ্যান্ড্রয়েড ডিভাইসগুলির সাথে একটি সমস্যা হতে পারে The এটি দৃশ্যত অর্ধপরিবাহী-ভিত্তিক উদ্বায়ী রেকর্ডিং প্রযুক্তি যেভাবে কাজ করে তার সাথে এটি করতে হবে।

গবেষকরা কয়েক বছর আগে বারবার পড়ার / লেখার চক্র মেমরি কোষকে কীভাবে প্রভাবিত করে সে সম্পর্কে পরীক্ষা করেছিলেন conducted অনুরোধগুলি যখন বারবার একই কক্ষে একই সারিতে প্রেরণ করা হত, তখন অপারেশনগুলি বৈদ্যুতিক ক্ষেত্র তৈরি করে। এই ক্ষেত্রটি তাত্ত্বিকভাবে র‌্যামের অন্যান্য অঞ্চলে সঞ্চিত ডেটা পরিবর্তন করতে পারে।



এই তথাকথিত রোহামার পরিবর্তনগুলি পিসি পাশাপাশি অ্যান্ড্রয়েড ডিভাইসগুলিতে সমস্যা সৃষ্টি করতে পারে। এগুলির সৃজনশীল ব্যবহার স্বেচ্ছাসেবক কোড কার্যকর করার অনুমতি দিতে পারে।



বিশেষত, র‌্যামপেজের দুর্বলতা হাইপোটিকভাবে নেটওয়ার্ক প্যাকেট এবং জাভাস্ক্রিপ্ট কোড ব্যবহার করে রোহামার-প্রকারের আক্রমণকে অনুমতি দিতে পারে। কিছু মোবাইল ডিভাইস এই আক্রমণগুলিকে সঠিকভাবে প্রক্রিয়া করতে সক্ষম হবে না এবং ডেস্কটপ পিসিগুলিতে জিপিইউ কার্ড ব্যবহার করে এমনগুলি অবশ্যই ততটা মারাত্মক নয়। তবুও, ২০১২ সাল থেকে র‌্যাম মডিউলগুলি সরবরাহ করা সমস্যাগুলি পর্যাপ্ত বিষয় যা গবেষকরা দ্রুত প্রশমিতকরণে কাজ করছেন।



যদিও কপার্টিনোর ইঞ্জিনিয়াররা তখন এই গবেষণার বিষয়ে সম্ভবত অজানা ছিলেন, অ্যাপল ডিভাইসগুলি যেভাবে ডিজাইন করা হয়েছে তার মৌলিক পার্থক্যের অর্থ হ'ল আইওএস চলমান হ্যান্ডসেটগুলি অ্যান্ড্রয়েডের মতো ঝুঁকিপূর্ণ নাও হতে পারে। একটি নতুন অ্যাপ্লিকেশন দাবি করেছে যে আপনার ডিভাইসটি এই দুর্বলতার সাপেক্ষে কিনা তা পরীক্ষা করতে সক্ষম হয়েছে এবং এটি আগামী কয়েক সপ্তাহের মধ্যে এটি একটি জনপ্রিয় ডাউনলোড হতে পারে।

কিছু ইউনিক্স সুরক্ষা বিশেষজ্ঞ এই অ্যাপগুলির বর্তমান অবস্থা সম্পর্কে উদ্বেগ প্রকাশ করেছেন। বর্তমানেরটি একটি ভাল নকশাকৃত সরঞ্জাম হিসাবে উপস্থিত বলে মনে হচ্ছে, এমন একটি ঝুঁকি রয়েছে যে ভবিষ্যতে এটি নাও হতে পারে।

আক্রমণকারীরা বাইনারিগুলির সাথে মিলিত হয়ে ভবিষ্যতের অ্যাপ্লিকেশনটির একটি ক্লিন ওপেন সোর্স সংস্করণ পোস্ট করতে পারে। এটি সুরক্ষা-বিবেচ্য ব্যক্তিদের একটি শোষণ ইনস্টল করতে পারে।



বর্তমান সরঞ্জামটি অফিসিয়াল সংগ্রহস্থলগুলি থেকে পাওয়া যায় এবং এটি বিকাশকারীরা ব্যবহারকারীদের এই চ্যানেলগুলি থেকে উপলব্ধ হওয়ার সাথে সাথে কেবল সেগুলি ইনস্টল করার জন্য অনুরোধ করে। এগুলির অত্যন্ত সম্ভাবনা নেই যে এগুলির মধ্যে থেকে যা কিছু আসে তা এই বিশেষ ধরণের সামাজিক প্রকৌশলটির শিকার হয়।

ট্যাগ অ্যান্ড্রয়েড সুরক্ষা