Een onbekend aantal Androidtoestellen is kwetsbaar voor een geheugenaanval waardoor een kwaadwillende app zonder enige permissies het toestel kan rooten. Dat hebben onderzoekers van de Vrije Universiteit in Amsterdam aangetoond. "Praktische alle toestellen zijn mogelijk kwetsbaar en moeten wachten op een fix van Google om te worden gepatcht", aldus de onderzoekers.
De aanval wordt Drammer genoemd, wat staat voor Deterministic Rowhammer. Het is een mobiele variant van de Rowhammer-aanval die vorig jaar werd gedemonstreerd. Rowhammer is een kwetsbaarheid in de hardware waardoor een aanvaller data in het geheugen kan manipuleren zonder dit te benaderen. Door herhaaldelijk een specifieke geheugenlocatie te lezen kan er ergens anders in het geheugen een bit "flippen". Een één kan een nul worden of een nul een één.
De onderzoekers hebben nu laten zien dat deze aanval ook op ARM-gebaseerde hardware mogelijk is. Daarbij maken de aanvallers ook gebruik van hun Flip Feng Shui-aanvalstechniek die ze eerder dit jaar al demonstreerden. Flip Feng Shui is een techniek die het mogelijk maakt om een hardwarematige kwetsbaarheid, zoals Rowhammer, op betrouwbare wijze uit te buiten. Hiervoor wordt het geheugen "gemasseerd", waardoor de onderzoekers hun app uiteindelijk steeds meer rechten konden geven, zo laten ze aan Wired weten. De aanval zou zonder dat gebruikers dit doorhebben kunnen worden uitgevoerd.
"Drammer heeft de potentie om miljoenen gebruikers risico te laten lopen, zeker wanneer gecombineerd met bestaande aanvalsvectoren zoals Stagefright of BAndroid", aldus de onderzoekers. Die waarschuwden Google op 25 juli van dit jaar. Google informeerde fabrikanten eerder van deze maand over het probleem en zal tijdens het Android Security Bulletin van november met een update komen. De internetgigant heeft het beveiligingslek als ernstig bestempeld.
Tijdens de ACM Conferentie over Computer en Communicatie Security in Oostenrijk zullen de onderzoekers meer details over hun vinding prijsgeven. Ze hebben ook een app ontwikkeld waarmee Androidgebruikers kunnen testen of hun toestel kwetsbaar is. Deze app (apk) is nog niet via Google Play te downloaden. Onderstaande video demonstreert de Drammer-aanval tegen een LG Nexus 5 met Android 6.0.1 met de allerlaatste beveiligingsupdates.
Deze posting is gelocked. Reageren is niet meer mogelijk.