Car-tech

A Samsungnak még mindig be kell dugnia a lyukat az Android készülékeken

Samsung Galaxy S10+ Plus İçindeki Tüm Parçaları Çıkardık ve Özelliklerini Anlattık !

Samsung Galaxy S10+ Plus İçindeki Tüm Parçaları Çıkardık ve Özelliklerini Anlattık !

Tartalomjegyzék:

Anonim

A Samsung még mindig dolgozik egy olyan szoftverhiba frissítésén, amely lehetővé tenné a támadók számára, hogy személyes adatokat szivárogjanak a telefonról.

A sebezhetőség a Samsung S II és S III telefonjait és a Galaxy vonalának több modelljét érinti, beleértve a Megjegyzés II., Note Plus és a 10.1 megjegyzést, amelyek mindegyike a koreai vállalat Exynos 4210 és 4412 modellprocesszorát használja.

Exploit shared

A hibát és a kihasználást december közepén nyilvánosságra hozták az XDA Developers, a mobil fejlesztők fóruma. A Samsung mérnökei látszólag rossz konfigurációs hibát okoztak az Android rendszermaggal kapcsolatban, és a / dev / exynos-mem eszközmeghajtón keresztül nem tudták korlátozni a userspace-hez leképezett rendszermag címterületet.

[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat Windows számítógépről]

A kizsákmányolást tartalmazó programot egy olyan fejlesztő hozta létre, akit a Chainfire nevű fórumon beceneveztek.

A Chainfire alkalmazás lehetővé teszi a felhasználók számára, hogy módosítsák a telefont, hogy a kizsákmányolás hatástalan maradjon, de a javítás bizonyos esetekben letiltja az eszköz kameráját is, firmware verzió.

A Chainfire figyelmeztetett arra, hogy az egyéb fejlesztés alatt álló alkalmazás-alapú javítások komolyan hibásak, ezért a felhasználóknak nem szabad megvédeniük a védelmet, amíg a Samsung nem küld frissítést.

"Az egyetlen igaz megoldás egy kernel fix amely egyszerűen eltávolítja a kihasználható memóriaeszközt, de ehhez univerzális eszközfrissítést igényel "- írta a Chainfire.

A Samsung csökkentette a probléma súlyosságát, mondván: hogy "a probléma csak akkor fordulhat elő, ha az érintett eszközökön rosszindulatú alkalmazást működtetnek; ez azonban nem érinti a legtöbb hiteles és hitelesített alkalmazást működtető eszközt. "

A Samsung készülékei a szolgáltatók által frissíthetők a levegőben, vagy a felhasználók egy asztali számítógéppel elvégezhetik azt a cég Kies szoftverével, szóvivője szerint.

A Play Áruház keresése a hackbe

A Google Play Áruházhoz benyújtott Android-alkalmazások ellenőrizni fogják a rosszindulatú viselkedést, de sok internetes oldal található az interneten, amely Android-alkalmazásokat kínál, amelyek közül sokan jogszerűek, de valójában rosszindulatú szoftverek.

Miután közzétették a kizsákmányolást, a Trend Micro azt mondta, hogy csak idő kérdése, mielőtt a hackerek elkezdenék használni.

A Samsung azt mondta, hogy "továbbra is szorosan figyelemmel fogja kísérni a helyzetet, minden érintett mobileszközön elérhetővé vált. "Nem határozta meg, hogy a javítás elérhető-e.

Hírek és megjegyzések küldése a [email protected] weboldalra. Kövessen a Twitteren: @jeremy_kirk