Car-tech

Samsung i dalje treba ukopčati rupu na Android uređajima

Week 8, continued

Week 8, continued

Sadržaj:

Anonim

Samsung očito još uvijek radi na ažuriranju softverske mane koja bi mogla dopustiti napadačima da sifruju osobne podatke s telefona.

Ranjivost utječe na Samsungove S II i S III telefone i nekoliko modela njegove linije Galaxy, uključujući Napomena Napomena II, Napomena Plus i Napomena 10.1, od kojih svi koriste procesore modela Exynos 4210 i 4412 tvrtke Koreje.

Iskoristiti zajedničko

Pogreška i iskorištavanje otkrili su sredinom prosinca XDA Developers, forum za mobilne razvojne programere. Samsungovi inženjeri očigledno su napravili lošu konfiguracijsku pogrešku koja uključuje Android kernel i nije uspjela ograničiti adresni prostor kernela preslikan u userspace putem upravljačkog programa uređaja / dev / exynos-mem.

[Dodatno čitanje: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]

Aplikacija koja uključuje eksploataciju stvorila je programer nadimak Chainfire na forumu.

Chainfireova aplikacija omogućuje korisnicima da mijenjaju telefon kako bi iskorištavanje učinilo neučinkovito, ali popravak također onemogućuje fotoaparat uređaja u nekim slučajevima, ovisno o uređaju

Chainfire je upozorio da su drugi ispravci koji se temelje na aplikacijama ozbiljno pogrešni, tako da korisnici ne bi trebali ovisiti o onima koji pružaju zaštitu dok Samsung ne ispostavlja ažuriranje.

"Jedino pravo rješenje je kernel fix koji jednostavno uklanja iskoristiv memorijski uređaj, ali to zahtijeva ne-univerzalni uređaj ažurirati ", Chainfire je napisao.

Samsung je umanjio ozbiljnost problema, izjavivši u izjavi da "problem može nastati samo kada se na pogođenim uređajima koristi zlonamjerna aplikacija; Međutim, to ne utječe na većinu uređaja koji posluju s vjerodostojnim i ovjerenim aplikacijama. "

Samsungovi uređaji mogu se ažuriraju preko zraka od strane operatera ili korisnici mogu to učiniti s stolnim računalom pomoću softvera tvrtke Kies, prema glasnogovorniku.

Pregleda Trgovine Playa za hakere

Android aplikacije koje se šalju Googleovoj trgovini Play provjeravaju zlonamjerno ponašanje, no internetske su web-lokacije koje nude aplikacije za Android, od kojih mnoge smatraju legitimnim, ali su zapravo zlonamjerni softver i mogu

Budući da je objavljen eksploatator, Trend Micro je rekao da je samo pitanje vremena prije nego što ga hakeri počnu upotrebljavati.

Samsung je rekao da će "nastaviti pažljivo pratiti situaciju sve dok se softver ne riješi je dostupan svim pogođenim mobilnim uređajima. "Nije odredio kada će popravak biti dostupan.

Pošaljite vijesti i komentare na [email protected]. Slijedite me na Twitteru: @jeremy_kirk