Diperbarui 29 Juni 2018: Tak lama setelah berita mengenai RAMpage, Google menjangkau Android Central dengan pernyataan berikut: "Kami telah bekerja erat dengan tim dari Vrije Universiteit, dan meskipun kerentanan ini bukan masalah praktis bagi mayoritas yang luar biasa pengguna, kami menghargai segala upaya untuk melindungi mereka dan memajukan bidang penelitian keamanan. Meskipun kami mengakui bukti konsep teoritis dari para peneliti, kami tidak mengetahui adanya eksploitasi terhadap perangkat Android."
Ada kerentanan keamanan baru, anak laki-laki dan perempuan. Ini disebut RAMpage dan merupakan tipe terbaru serangan Rowhammer untuk mencapai lokasi.
RAMpage ditemukan oleh sekelompok delapan akademisi di tiga universitas yang berbeda dan makalah penelitian resmi diterbitkan pada 28 Juni 2018. Bunyinya sebagai berikut:
RAMpage memecah isolasi paling mendasar antara aplikasi pengguna dan sistem operasi. Meskipun aplikasi biasanya tidak diizinkan untuk membaca data dari aplikasi lain, program jahat dapat membuat eksploit RAMpage untuk mendapatkan kontrol administratif dan mendapatkan rahasia yang tersimpan di perangkat.
Adapun rahasia apa yang dapat diakses RAMpage, makalah ini mencatat bahwa "ini mungkin termasuk kata sandi Anda yang disimpan dalam pengelola kata sandi atau peramban, foto pribadi Anda, email, pesan instan dan bahkan dokumen penting bisnis."
RAMpage menargetkan subsistem ION di Android yang merupakan driver alokasi memori yang pertama kali diluncurkan oleh Google bersama Android 4.0 Ice Cream Sandwich. Namun, meskipun Android menjadi fokus serangan saat ini, diharapkan bahwa RAMpage juga dapat berdampak pada perangkat iOS, desktop, dan lainnya.
Karena RAMpage menargetkan ION, gadget yang menggunakan LPDDR2 / 3/4 RAM semuanya terpengaruh. Dengan kata lain, jika ponsel Android Anda dirilis selama atau setelah 2012, itu rentan terhadap serangan.
Penelitian tentang RAMpage masih cukup baru, tetapi sekarang ada sorotan, semoga kita akan melihat Google dan OEM lainnya melakukan bagian mereka untuk membuat perangkat ditambal untuk pengguna di seluruh dunia.
Semua yang perlu Anda ketahui tentang eksploitasi keamanan RAMpage