RAMpage : tous les smartphones Android sortis depuis 2012 sont victimes d’une grave faille de sécurité

Attention : tous les smartphones Android sortis depuis 2012 sont vulnérables à une attaque RAMpage, qui tire parti d'une grave faille de sécurité apparue avec Ice Cream Sandwich. En ciblant la mémoire vive, des hackers malveillants pourraient siphonner les données personnelles contenues sur votre smartphone Android. 

android rampage

D'après une nouvelle étude des chercheurs des universités d'Amsterdam, d'UC Santa Barbara et d'Amrita en Inde, tous les smartphones Android sortis depuis 2012 sont victimes d'une grave faille de sécurité appelée RAMpage. En exploitant cette faille, un malware peut s'octroyer le contrôle de votre smartphone et s'emparer de toutes vos données personnelles : vos mails, le photos de votre galerie, vos coordonnées bancaires, l'historique de recherche de votre navigateur, vos messages WhatsApp ou Facebook Messenger,….

Avec RAMpage, les hackers vont s'emparer des données personnelles de votre smartphone Android

Pour parvenir à ses fins, une attaque RAMpage s'appuie sur une faille de sécurité apparue en 2011 avec Android 4.0 Ice Cream Sandwich. A l'époque, Google a ajouté à son OS mobile un sous-système intitulé ION, un pilote dédié à la mémoire vive.

Comme le rapportent les chercheurs, RAMpage n'est qu'une variation d'une attaque de type Rowhammer, qui va s'attaquer aux circuits de la mémoire vive de votre smartphone Android. En créant une surtension, un pirate astucieux peut s'infiltrer dans la RAM pour accéder aux données contenues par chaque application. “Contrairement à la plupart des malware, une attaque RAMpage ne peut pas être décelée par votre antivirus” ajoutent les experts.

Pour le moment, seuls les smartphones Android sont concernés des risques d'attaque. RAMpage est une faille qui concerne tous les appareils dotés d'une mémoire vive LPDDR2, LPDDR3 ou LPDDR4. En théorie, une attaque RAMpage pourrait donc aussi viser les appareils sous iOS ou des ordinateurs de bureau, soulignent les chercheurs.

Pour l'heure, aucune solution n'a encore été trouvé par les chercheurs. Le rapport rappelle aussi que RAMpage n'est qu'une simulation théorique. Jusqu'ici, rien ne prouve que des hackers aient déjà tirer profit de la faille pour lancer une attaque. Pour s'en assurer, les chercheurs ont lancé une application Android qui va scanner votre smartphone à la recherche de la faille. Pour télécharger cette appli et les aider dans leurs recherches, rendez-vous sur le site RAMpage Attack.


Réagissez à cet article !

Demandez nos derniers articles !

Google Home : 5 ans après le dernier Nest Hub, un nouvel écran connecté enfin en préparation ?

La refonte majeure de Google Home ne se joue pas uniquement sur le terrain logiciel avec Gemini : l’entreprise avait déjà annoncé de nouveaux produits en octobre dernier. Mais Google pourrait…

L’IA qui prend des notes pour votre médecin peut raconter n’importe quoi

En analysant 20 outils d’IA destinés à la prise de notes médicales, des chercheurs se sont rendus compte qu’ils étaient loin d’être aussi efficaces qu’ils en ont l’air. Au point…

IA

Un chercheur furieux rend publique une faille qui neutralise les protections de Windows 11

Un chercheur en sécurité mécontent vient de rendre publique une faille non corrigée dans Windows 11. Elle permet de contourner BitLocker, le système de chiffrement censé protéger les données des…

La nouvelle manette de Xbox pensée pour le cloud se dévoile en images et corrige l’un des plus défauts de ses homologues

Cette fois il semblerait que ce soit la bonne : le média Technoblog a dévoilé des photos volées de la prochaine manette Xbox pensée pour le cloud gaming. Malgré son…

Et si on cherchait mal les extraterrestres ? Cette méthode inédite pourrait complètement changer la donne

La quête de la vie extraterrestre pourrait prendre un nouveau tournant. La nature des biosignatures ne suffisant pas, certains des composés recherchés pouvant être produits par des processus non vivants,…

Voici pourquoi le PDG de Volkswagen vient de condamner la Golf électrique

Volkswagen repousse la Golf électrique à la fin de la décennie. Le PDG du constructeur allemand vient de le confirmer sans détour. Une icône de l’automobile devra donc encore patienter…

Plus de 100 Mo pour une photo ? La caméra du Xiaomi 17 Max s’annonce très gourmande en stockage

Le capteur photo de 200 MP du Xiaomi 17 Max produirait des fichiers supérieurs à 100 Mo pour un seul cliché. De quoi mettre à l’épreuve l’espace de stockage du…

Gmail réduit l’espace de stockage gratuit de 15 à 5 Go si vous ne respectez pas cette condition

Google offre depuis bien longtemps 15 Go d’espace de stockage à ses utilisateurs pour leur compte Gmail. Mais l’entreprise se montrerait moins généreuse récemment, à moins de lui donner votre…

Instagram lance Instants, pour des photos spontanées et sans filtre à la BeReal

Instagram lance à la fois une nouvelle fonction intégrée à son app principale et une application dédiée pour Instants, sa fonctionnalité de partage de photos spontanées et sans filtre. Il…

Test RedMagic 11 Air : une puissance démesurée… et c’est tout ?

Après le RedMagic 11 Pro, ZTE dévoile le RedMagic 11 Air. Doté d’une plate-forme très performante et de quasiment tous les atours attendus dans un smartphone gaming, il est proposé…